Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

szombat 13:09

Az aranyvécé: a kapitalizmus trónja eladó

🚿 Maurizio Cattelan híres arany vécéje, az Amerika (America), hamarosan árverésre kerül a Sotheby’s-nél...

szombat 12:19

Az otthoni robot, amely majdnem annyiba kerül, mint egy autó

Ez a robot 168 cm magas, tömege pedig nagyjából egy golden retrieveréhez hasonlítható, ára pedig majdnem egy új, olcsó autóéval vetekszik...

szombat 14:24

Tévedhetetlen szakértők? Az előrejelzések meglepő valósága

I. Egy szakértő a szakértőkről Pontosítsunk, mivel mi nem vagyunk szakértők, hogy a jövőt megjósoljuk: eddig általában ebből nem sok jó sült ki...

MA 07:28

Az MI-láz végéhez közeledünk a Wall Streeten?

📈 A technológiai részvények számára kemény hét ért véget: a Nasdaq Composite Index 3%-ot esett, ami április óta a legrosszabb eredmény...

MA 07:16

A Nasdaq legnehezebb hete borzolta a kedélyeket

📈 November első hete komoly megrázkódtatást hozott az amerikai tőzsdéken. A technológiai részvényeket tömörítő Nasdaq több mint 3%-ot esett; ilyen rossz hetet utoljára áprilisban produkált...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 11/9

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Animatic (iPhone/iPad)Az Animatic egy digitális alkalmazás, amely lehetőséget ad arra, hogy a felhasználók kézzel rajzolt animációikat könnyedén életre keltsék...

MA 07:00

Az óriási vitorlás teherszállító átszelte az Atlanti-óceánt

Az eddigi legnagyobb vitorlás teherszállító hajó, a Neoliner Origin történelmi jelentőségű első átkelését teljesítette az Atlanti-óceánon...

MA 06:56

Az Apple Watch Series 10 most 47 ezer forinttal olcsóbb

💰 Az Apple Watch Series 10 most 30 százalékkal olcsóbb az Amazonon: 400 dollár helyett már 279 dollárért, vagyis körülbelül 102 ezer forintért lehet elcsípni, ami 47 ezer forint megtakarítást jelent...

MA 06:50

Az Apple Mac mini M4 ára most zuhant igazán

Az idei Black Friday-őrületben az Apple igazi nagyágyúkat dob be: a Mac mini M4 most 499 dollárért (kb...

MA 06:43

Élő Tamagotchi, új korszak a baktériumjátékban

A gondoskodó gyerek és az élő játék A SquidKid nem mindennapi játék: egy élő, világító baktériumkultúrát kell benne életben tartaniuk a gyerekeknek, így tényleg szó szerint gondoskodniuk kell róla...

MA 06:40

Pizzás ágynemű: Vicces álomvilág gyerekeknek

🍕 A Feelyou pizzás ágyneműszett tökéletes választás, ha egyedi, vidám hangulatot szeretnél a gyerekszobában...

MA 06:36

Hogyan ölnek valójában a trópusi ciklonok, életmentő tanulságokkal

Évente több mint 20 millió embert érintenek világszerte a trópusi ciklonok, amelyek különböző neveken – hurrikánként, tájfunnak vagy trópusi viharnak – pusztítanak...

MA 06:22

Az MI-től sokan tartanak, mások rajonganak érte

A mesterséges intelligencia a mindennapok részévé vált: a ChatGPT e-maileket ír, algoritmusok sorozatokat ajánlanak, sőt, már az orvoslásban is segít...

MA 06:15

Az a robot, amely rákról mintázott, most már téged is cipel

Egy szokatlan, rákszerű robotikus szék keltett figyelmet a 2025-ös Japan Mobility Show-n...

szombat 19:12

Az amerikai kormányzati leállás már az űrutazásra is hatással van

Az Egyesült Államokban immár 38 napja tart a kormányzati leállás, és hatásai már a kozmikus területekre is átterjedtek...

szombat 19:01

Lejárt az óraátállítás ideje? A magyarok is unják!

🕑 November 2-án az Egyesült Államok 48 államában és a Navajo Nemzet területén ismét egy órával visszaállították az órákat, ezzel véget ért a nyári időszámítás (Daylight Saving Time)...

szombat 18:52

Gondolkodó csimpánzok és az üstökösök változó színei

Ezen a héten az űridők egyik leglátványosabb eseménye volt a 3I/ATLAS üstökös útja a Nap körül...

szombat 18:41

Az ismeretlen Landfall kémprogram hónapokig szedte áldozatait

A Landfall nevű, eddig ismeretlen Android-kémprogram majdnem egy évig tudott garázdálkodni egy, a Samsung Galaxy készülékeken tátongó biztonsági rés miatt...

szombat 18:32

Meghalt James Watson, a DNS titkának megfejtője, 97 éves volt

James D. Watson neve egybeforrt a tudomány egyik legnagyobb áttörésével: a DNS kettős spiráljának felfedezésével...