Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 16:17

Az internet kis híján megállt – mi állt a Cloudflare-kiesés mögött?

Kedden a Cloudflare hat éve nem látott mértékű leállást szenvedett el, ami közel hat órán keresztül tette elérhetetlenné a világ számos weboldalát és online platformját...

MA 16:03

A Windows búcsút int a kékhalálnak a digitális kijelző móddal

Külön említést érdemel, hogy a Microsoft egy új Windows-üzemmódot vezet be, amely automatikusan eltünteti a hírhedt kékhalált (BSOD) a nyilvános kijelzőkről 15 másodperc után...

MA 15:50

A fél internet térdre rogyott a Cloudflare leállása miatt

Kedd délelőtt egy rejtélyes globális hiba miatt az internet egyik legnagyobb, szinte láthatatlan közműve, a Cloudflare szolgáltatása leállt...

MA 15:17

A Meta kiterjesztené a Community Notes-t – kié lesz a szó?

💬 A Meta hamarosan új országokban is elindítaná a Community Notes rendszert, amely az X-en (korábban Twitter) már ismert közösségi tényellenőrzés mintájára működik...

MA 15:01

A mexikói kormány részben visszavonja a Tor-tilalmat

Hosszú évek után Mexikó ismét hozzáférést engedélyezett a hivatalos kormányzati portálhoz (gob...

MA 14:49

Az R2-D2-t idéző madarak meghökkentő titka

🦉 Képzeld el, ahogy madarak nemcsak csicseregnek, hanem a Csillagok háborúja (Star Wars) híres droidjának, R2-D2-nek a hangjait is utánozzák – ráadásul meglepően hűen...

MA 14:33

Az OpenAI-botrány: Larry Summers távozik az Epstein-levelezés nyomán

💬 Larry Summers, korábbi amerikai pénzügyminiszter és a Harvard Egyetem korábbi rektora szerdán bejelentette, hogy lemond az OpenAI igazgatótanácsából, miután nyilvánosságra hozták e-mailes levelezését a hírhedt bűnöző Jeffrey Epsteinnel...

MA 14:18

Az új Kirby Air Riders csak társaságban üt igazán?

🏁 A Kirby Air Riders című játék a Nintendo egyik legnagyobb legendáját, a rózsaszín gömböcöt állítja a középpontba, miközben a játékmenet ezúttal is járműves versenyzésre épül...

MA 13:49

Az okostelefonok ára jövőre megugorhat – figyelmeztet a Xiaomi

Az okostelefonok ára már most is borsos, de 2025-ben még nagyobb áremelkedésre készülhetsz...

MA 13:34

A titkos SpaceX-műholdak tiltott jelekkel keltik a zavart az űrben

🚨 Egy amatőr csillagász véletlenül fedezett fel furcsa rádiójeleket, amelyek a SpaceX kormányzati használatú Starshield-műholdhálózatából származnak...

MA 13:18

Az égi vándor: a 3I/ATLAS üstökös túljár a galaxis eszén

Egy új, lenyűgöző asztrofotó örökítette meg, ahogy a 3I/ATLAS üstökös átsuhan egy távoli galaxis, az NGC 4691 előtt az éjszakai égbolton...

MA 12:50

A fekete lyukak elképzelhetetlen ütközése, ami mindent átír

A közelmúltban a csillagászoknak sikerült visszafejteniük, hogyan jöhetett létre minden idők legnagyobb megfigyelt fekete lyuk-összeolvadása: két, elméletileg „lehetetlen” óriás ütközött össze, pedig a jelenlegi elképzelések szerint ilyen tömegű fekete lyukaknak nem is volna szabad létezniük...

MA 12:34

Az USA két hónapon belül elvesztheti kanyarómentes státuszát

Áttörő összefüggések két nagyszabású járvány között Az amerikai egészségügyi hatóságok két nagy kanyarójárvány összekapcsolódását tárták fel: a jelenleg is zajló, országszerte terjedő járvány ugyanahhoz a vírusaltípushoz (9171) köthető, amely januárban Nyugat-Texasban indult...

MA 11:34

Az MI-óriások egymást fújják fel: 16,3 billió forintos körhinta

🎲 Mi történik, ha a Microsoft, az Nvidia és az Anthropic összefognak?..

MA 11:17

Az új Jeep Recon megérkezett: 650 lóerős elektromos szörnyeteg

Hosszú várakozás után végre gyártásba kerül a tisztán elektromos Jeep Recon, amelynek összeszerelését a márka mexikói üzeme hivatalosan a jövő év elején kezdi meg...

MA 11:01

Az új FortiWeb-sebezhetőség kaput nyit a támadóknak

🔒 A Fortinet figyelmeztet, hogy a FortiWeb tűzfalában súlyos, eddig ismeretlen sebezhetőséget találtak, amelyet támadók már aktívan ki is használnak...

MA 10:57

Az atomerőmű, amelyért a Microsoft és Trump is ringbe száll

Az Egyesült Államok Energiaügyi Minisztériuma 1 milliárd dollár (kb. 365 milliárd forint) hitelt ad a Constellation Energy-nek, hogy újraindíthassa a hírhedt Three Mile Island atomerőmű egyik reaktorát...

MA 10:50

Az új Thunderbird végre natívan kezeli az Exchange-fiókokat

🚀 A Thunderbird legfrissebb, 145-ös verziója már natívan támogatja a Microsoft Exchange e-mail-fiókokat az Exchange Web Services (EWS) protokollon keresztül...