Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

MA 09:44

Az okostévék rémálma: idegesítő MI-ikonok lepik el a képernyőt

Nemrég egy LG okostévé-tulajdonos dühös bejegyzésével robbant be a hír, miszerint egy frissítés után letörölhetetlen Copilot MI-ikon jelent meg a készülékén...

MA 09:37

A 20 ezermilliárdos Tesla-bónusz persze visszajár Elon Musknak

A világ egyik legellentmondásosabb vezérigazgatói javadalmazása, Elon Musk 2018-as Tesla-bónuszcsomagja a delaware-i Legfelsőbb Bíróság döntése értelmében visszajár Musknak...

MA 09:30

Az űripar új korszaka: közeleg a SpaceX tőzsdei rajtja

A világ egyik legnagyobb magánvállalata, a SpaceX, történelmi jelentőségű tőzsdei bevezetésre készül...

MA 09:22

Az MI pénzéhsége bedöntheti az adatközpontokat?

💸 Az utóbbi hónapokban a Wall Street egyre gyanakvóbban figyeli a technológiai óriások, különösen a hiperskálázók óriási infrastrukturális költéseit...

MA 09:18

A hawaii barátfókák titokzatos, ősi dallamai

Az éppen csak 1 600 példányszámú hawaii barátfóka a világ egyik legritkább fókafaja, ám hangos életét eddig alig ismertük – most azonban a tudósok húsz vadonatúj, eddig ismeretlen víz alatti hívóhangot jegyeztek fel, amely alapjaiban változtatja meg mindazt, amit ezekről a titokzatos tengeri emlősökről tudunk...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 12/20

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Screen Light Table Lamp (iPhone/iPad)A Screen Light Table Lamp alkalmazás lehetővé teszi, hogy a telefonod kijelzője asztali lámpaként, olvasólámpaként, éjjeli lámpaként vagy tompított fényforrásként működjön...

MA 09:02

Az Alzheimer-kór és a „nem szemét” DNS titkos szövetsége

Az emberi genetikai kód közel 98 százalékát eddig haszontalan „szemét DNS”-nek tartották, mégis úgy tűnik, éppen itt bújnak meg azok a rejtett kapcsolók, amelyek kulcsszerepet játszhatnak az Alzheimer-kór kialakulásában...

MA 08:58

Az összetartás ára: a hangyák ereje a tömeg, nem a páncél

🐝 A hangyák lenyűgöző sikertörténete mögött az áll, hogy egyéni védelmüket feláldozták a kollektív erőért cserébe...

MA 08:49

Az Airbus szakít az amerikai felhőóriásokkal

Az Airbus jelentős lépésre készül: a szuverenitás és az adatbiztonság érdekében kivonul a legnagyobb amerikai felhőszolgáltatóktól, vagyis az AWS-től, a Google-tól és a Microsofttól...

MA 08:43

Az új univerzumtérkép felforgatja, amit a világról tudtunk

A NASA legújabb űrteleszkópja fél év alatt minden eddiginél részletesebb infravörös térképet készített a világegyetemről...

MA 08:36

Az újabb Google-perben célkeresztben a keresési adatokat lopó cég

A Google most jogi lépéseket tett a SerpApi ellen, amely eddig a keresőóriás találati oldalait szerezte meg, dolgozta fel, majd értékesítette tovább...

MA 08:29

A legújabb Microsoft 365-csalik: így lopják el a fiókodat

Az utóbbi hónapokban egyre több Microsoft 365-fiókot vesznek célba adathalász-támadók, akik a hivatalos bejelentkező oldalon keresztül szerzik meg az áldozatok hozzáférését...

MA 08:22

Ismét életre kelt a Google–Movies Anywhere kapcsolat

Az utóbbi időben sokan észrevették, hogy a YouTube-on vagy a Google Playen vásárolt filmek eltűntek a Movies Anywhere-gyűjteményükből...

MA 08:16

Az amerikai fejlesztők fellélegezhetnek: jönnek a külső linkek a Google Playen

🙂 Érdekes felvetés, miszerint hamarosan új korszak kezdődhet a Google Play alkalmazások piacán az Egyesült Államokban: a fejlesztők bizonyos feltételek mellett külső tartalomra mutató hivatkozásokat helyezhetnek el alkalmazásaikban...

MA 08:08

Az Avatar-forradalom berobban a Netflixre

🎥 A Netflix felvásárolja a Ready Player Me nevű észt céget, amelynek technológiájával a felhasználók saját, testreszabható avatarokat vihetnek át különböző játékokba...

MA 08:02

A hangyák titkos fegyvere: a tömeg leveri a páncélt?

Az evolúció során a minőség és a mennyiség dilemmája nemcsak az emberi gazdaságban, hanem a természetben is döntő szerepet játszik...

MA 07:57

A Microsoft Teams világszerte akadozik: késnek az üzenetek

💬 A Microsoft Teams komoly fennakadásokat tapasztalt világszerte, több ezer felhasználó számolt be üzenetküldési problémákról, többek között jelentős késésekről...

MA 07:51

Az erdőtüzek évtizedekre átformálják a talajt

Az erdőtüzek látható nyomai viszonylag hamar eltűnhetnek, de a talaj szerkezetén és tápanyagtartalmán maradandó, akár évtizedekig tartó változásokat okoznak...

MA 07:43

Az ATM-fosztogatók rettegésben tartják Amerikát

💰 Az Egyesült Államokban újabb csapást mértek a hírhedt venezuelai Tren de Aragua (TdA) bűnszervezetre, amelyet az amerikai hatóságok már nemcsak bűnbandának, hanem könyörtelen terrorista szervezetnek is neveznek...