Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

hétfő 21:00

Az Instagram felrobbant: Kylie Jenner ismét bikiniben pózol

A hétfői rosszkedvre itt a tökéletes ellenszer: Kylie Jenner újabb bikinis szelfivel lepte meg követőit, és elképesztően néz ki...

MA 15:50

Az izomnövelő olaj évekkel később halálos árat követelt

💉 Megvizsgálták, hogy egy 60 éves varsói férfinél mi vezetett drámai izomtorzuláshoz és életveszélyes, megemelkedett vérkalciumszinthez...

MA 15:33

Az OLED-panelek mostantól kapcsolhatók: irányított fény gombnyomásra

Az Oxfordi Egyetem kutatóinak sikerült először olyan OLED (organikus fénykibocsátó dióda) technológiát fejleszteniük, amely elektromos jellel képes váltani a kibocsátott fény „forgásirányát”, vagyis bal- vagy jobbkezes körpolarizált fényt hoz létre – anélkül, hogy a fényt kibocsátó molekulákat ki kellene cserélni...

MA 15:18

Az űrállomás hősei: kulisszatitkok a kínai űrmentésről

Érdekes felvetés, hogy a világűrben dolgozó űrhajósok élete mennyire függ a biztonsági tartalékmegoldásoktól...

MA 15:02

Az Nvidia nekiment a Google MI-gyorsítóinak a Meta miatt

🛡 Fontos kérdés, hogy komoly fenyegetést jelenthet-e a Google saját fejlesztésű MI-gyorsítója, a TPU az Nvidia által uralt piacra – főleg, hogy a Meta állítólag fontolgatja a váltást...

MA 14:50

Az mRNS-terápia áttörést hoz az antibiotikum-rezisztencia elleni harcban

Fontos megérteni, hogy az antibiotikum-rezisztens fertőzések világszerte egyre nagyobb fenyegetést jelentenek...

MA 14:34

Az ember legjobb barátja mégiscsak farkas maradt?

🐶 A modern kutyafajták többsége ma is aprócska mennyiségű farkasgéneket hordoz, méghozzá nem is az ősidőkből, hanem viszonylag friss, néhány ezer éves keveredésekből...

MA 14:02

A Poco új telefonja már mélynyomóval támad

🔊 A Poco új F8 szériája igazi különlegességet kínál: az F8 Ultra modell már mélynyomóval is felszerelt, így a mobilhangzás új szintjét hozza el...

MA 13:50

Az Északi-tenger szén-dioxid-temetője: áttörés a klímavédelemben?

Erre utal többek között az, hogy az elhagyott Nini olajmező a zord Északi-tengeren most új szerepet kap: Európa első tengeri szén-dioxid-tárolójává válik...

MA 13:33

A Garmin új csodája átírhatja a viselhető kütyük szabályait

🚀 A Garmin egyre nagyobb izgalmat kelt a viselhető eszközök piacán: titokzatosan beharangozott egy új kütyüt, amelyet a viselhetők jövőjének nevez...

MA 13:17

Az óceán mélyén egy titokzatos birodalom lüktet

🐬 A Pápua Új-Guinea partjai mentén egyedülálló mélytengeri világ tárult a tudósok elé: forró hidrotermális kürtők és hűvös metánszivárgások jelennek meg egymás közvetlen közelében, amire korábban nem volt példa...

MA 12:49

Az űrszemét miatt mentőcsónak sietett a kínai űrállomáshoz

Kína sürgősségi mentőűrhajót indított, miután a Tiangong űrállomáson egy dokkolt visszatérő kapszula ablakában repedést találtak – ezt valószínűleg egy darab űrszemét okozta...

MA 12:33

A szívből jövő hála öt meglepő, tudományosan igazolt előnye

❤ Mikor mondtad utoljára valakinek, hogy köszönöm, és komolyan is gondoltad? A hála kifejezése nemcsak a másiknak esik jól, hanem az emberi kapcsolatokon, a stressztűrésen és még a testi működésünkön is javíthat – mindezt tudományos kutatások támasztják alá...

MA 12:17

Az agy titkos energiaszignálja lehet a depresszió és szorongás kulcsa

💡 A depresszió és a szorongás mögött egy eddig rejtett agyi energiajelzés, az ATP-szintje húzódhat meg...

MA 12:02

Az óceánjárók sötét éghajlati praktikái napvilágra kerültek

Noha a legtöbben a Vörös-tengeri konfliktusokra tekintettek és a gazdasági károk miatt aggódtak, az, ami ezután történt, mindenkit meglepett: a hajóforgalom kitérő útvonalai valóságos éghajlati kísérletté változtatták a Föld légkörét...

MA 11:49

Az évszázad árvize tarol Thaiföldön és Délkelet-Ázsiában

Thaiföld déli részén soha nem látott áradások pusztítanak: tíz tartományt öntött el a víz, legalább 33 ember halt meg, és kétmilliónál is többen szenvednek a következményektől...

MA 11:34

Az algoritmusok becsapják az agyad: hamis tudás, túlzott magabiztosság

👀 A személyre szabott ajánlórendszerek, amelyek ma már mindenütt jelen vannak a YouTube-hoz hasonló platformokon, könnyedén torzíthatják a fogyasztók tanulási folyamatait – még teljesen új témák esetén is...

MA 11:17

Az izmok rejtett ereje: így marad fiatal az agyad

💪 Az utóbbi időszak kutatásai megerősítették, hogy az izomtömeg és a hasüreg mélyén rejtőző zsír aránya szoros összefüggést mutat az agy biológiai korával...

MA 11:01

A Plexen mostantól fizetős az otthoni mozizás

A Plex egyre szigorúbban szabályozza a távoli elérést: mostantól Plex Pass vagy Remote Watch Pass szükséges ahhoz, hogy a tévén nézhesd a saját szervereden lévő filmeket, ha nem ugyanazon a helyi hálózaton vagy...