Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 09:50

Az Anduril fegyverei rendre megbuknak a valóság próbáján

Az amerikai Anduril vállalat autonóm fegyverei a jelek szerint még messze vannak a csúcsteljesítménytől...

MA 09:43

Az amerikai óriás forrong: a Ford elbukott egy 110 milliárdos pert

💰 Kalifornia az Egyesült Államok egyik legszigorúbb fogyasztóvédelmi rendszerével védi a vásárlókat...

MA 09:36

Az ingyenes MI-s képgenerálásnak most tényleg befellegzett?

🙁 A Google mostantól korlátozza az ingyenes Nano Banana Pro MI-képgenerátort, mivel túl nagy lett rá a kereslet...

MA 09:30

Az új MI-chipbirodalom: a Baidu leváltja az Nvidiát Kínában

Kína MI-piaca épp radikális átrendeződés előtt áll. Az Egyesült Államok szankciói miatt az Nvidia csúcskategóriás chipjeihez a kínai vállalatok már nem férnek hozzá, így egyre nagyobb az igény hazai fejlesztésű megoldásokra...

MA 09:07

Az Epic-vezér szerint felesleges az MI-jelölés a játékokban

Tim Sweeney, az Epic Games vezérigazgatója szerint a digitális áruházaknak, például a Steamnek nem kellene külön megjelölniük azokat a játékokat, amelyeket mesterséges intelligenciával készítettek...

MA 09:02

A teflon végre újrahasznosítható egy forradalmi módszerrel

Kezdetben a teflont az egyik legellenállóbb műanyagként tartották számon, ezért világszerte évente több százezer tonna ilyen hulladék keletkezik...

MA 08:57

A szívinfarktusok felét tévesen alacsony kockázatúnak sorolják

💔 A szívinfarktus ma is az egyik vezető halálok világszerte, ráadásul sokakat úgy ér váratlanul, hogy korábbi vizsgálataik alapján alacsony rizikójú betegeknek minősültek...

MA 08:37

Az első bizonyíték a sötét anyagra? A NASA-teleszkóp döbbenetes jeleket észlelt

💫 Érdekes felvetés, hogy a NASA Fermi gamma-sugár-űrteleszkópja a Tejútrendszerben észlelt furcsa gamma-sugár-kibocsátások révén végre sikerülhetett valódi nyomára bukkanni a rejtélyes sötét anyagnak, amely az univerzum anyagának legnagyobb részét adja...

MA 08:30

Az új brit netes korhatár VPN-lázat robbantott ki

Több millió brit felhasználó, köztük rengeteg gyerek, talált kiutat az idei nyáron életbe lépett szigorú internetes korhatárszabályok szorításából: a VPN-technológiához nyúltak...

MA 08:24

A dízelkorszak vége: tarolnak az olcsó kínai e-teherautók

Ebből következően érdemes megérteni, hogy Kína akkumulátoros elektromos (BEV) teherautói nemcsak a jövő ígéretei: már most is valós, elérhető árú járművek, amelyek drasztikusan újraszabják a globális árufuvarozás villamosítási lehetőségeit...

MA 08:16

Az özönvíz térdre kényszerítette Délkelet-Ázsiát

Óriási eső, megbénult térségek Délkelet-Ázsiában az elmúlt napokban rendkívül heves esőzések pokoli áradásokat okoztak – különösen Indonéziában, Thaiföldön és Malajziában...

MA 08:08

Az első részletes 3D-képek felfedik a sárgaláz titkait

🧬 Ausztrál kutatóknak először sikerült ultranagy felbontásban, 3D-ben megörökíteni a sárgaláz-vírust. A sárgaláz veszélyes, szúnyogok terjesztette betegség, amely súlyosan károsíthatja a májat, és akár halálos is lehet...

MA 08:01

Az örök Morgan Freeman: így marad 88 évesen is fiatal

A legendás Morgan Freeman 88 évesen is aktív, filmekben játszik, hangja pedig továbbra is meghatározó a mozivásznon...

MA 07:57

A mesterségesintelligencia-láz alábbhagy: új favoritok emelkednek ki a tőzsdén

📈 Az elmúlt évben az MI-részvények dominálták a piacot, de most fordulat látható...

MA 07:50

Az EU benyújtja a számlát a techóriásoknak a csalásokért

A Meta, a TikTok és más közösségi platformok először vonhatók felelősségre pénzügyi csalások esetén az Európai Unió új szabályai szerint...

MA 07:44

Az intersztelláris jövevények valóban veszélyt jelentenek a Földre?

🚀 Az első ismert intersztelláris objektum, az 1I/’Oumuamua 2017-ben, majd a 2I/Borisov üstökös 2019-ben érkezett a Naprendszerbe, most pedig a 3I/ATLAS üstökös látogat bennünket...

MA 07:36

Az ExoMars mégis útra kel: a NASA marad a projektben

A hosszú évek óta csúszó Rosalind Franklin marsjáró végre fellélegezhet: a NASA hivatalosan is megerősítette részvételét a projektben, így új remények élednek az ExoMars küldetés körül...

MA 07:30

A magas láz sem állítja meg a madárinfluenza-vírusokat

A madárinfluenza-vírus komoly veszélyt jelent az emberre, mivel akkor is képes szaporodni a szervezetben, amikor a test hőmérséklete lázas magasságokba emelkedik...