Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

hétfő 21:00

Az Instagram felrobbant: Kylie Jenner ismét bikiniben pózol

A hétfői rosszkedvre itt a tökéletes ellenszer: Kylie Jenner újabb bikinis szelfivel lepte meg követőit, és elképesztően néz ki...

MA 09:37

A filléres trükk, ami megmentheti a parányi sarkvidéki rákokat

A Barents-tengeren dolgozó norvég kutatók szerint egy egyszerű változtatás a hókrabára tervezett csapdákon jelentősen csökkentheti az apró, még nem kifogható rákok véletlen kifogását az Északi-sarkkör környékén...

MA 09:29

A kibertámadás megbénította az OnSolve vészjelző rendszereit

Egy országos szintű kibertámadás bénította le az Egyesült Államok egyik legfontosabb vészhelyzeti értesítési rendszerét, a CodeRED-et, amelyet rendőrségek, tűzoltóságok és helyi önkormányzatok használnak...

MA 09:23

Az emberi agy öt szédítő korszakon át alakul

🧠 Új kutatás szerint az emberi agy ötféle, jól elkülönülő korszakot él át az élet során – mindegyiket markáns átalakulások jellemzik, amelyek meghatározzák, hogyan gondolkodunk, fejlődünk, majd öregszünk...

MA 09:16

Az új Snapdragon 8 Gen 5 hozza a csúcsot olcsóbban?

👍 A Qualcomm bemutatta a Snapdragon 8 Gen 5 processzort, amely már heteken belül megjelenhet a OnePlus, a Motorola és a Vivo új csúcsmobiljaiban...

MA 09:09

A mesterséges intelligencia forradalmasítja a norvég lazachalászatot

🐟 Norvégia világszerte híres a vadlazac-állományairól, de egyben a tenyésztett lazac egyik legnagyobb termelője is...

MA 09:02

Az ünnepi piteőrület: melyik a legcukrosabb, almás, tökös vagy pekándiós?

A piték minden évben főszerepet kapnak a hálaadás asztalán, de vajon melyik klasszikus pitéből lesz a legnagyobb cukorszint-emelkedés a szervezetünkben?..

MA 08:58

Az elfeledett grönlandi fúrás, amikor a jég alól előtört a föld

Körülbelül 400 ezer évvel ezelőtt Grönland, amelyet ma vastag jégréteg borít, részben szabadon állhatott a napfényben...

MA 08:50

A legújabb csalás: banki ügyintézőnek adják ki magukat, milliárdok tűnnek el

💳 Az elmúlt hónapokban drámaian megnőtt azoknak a csalásoknak a száma, amelyek során kiberbűnözők banki dolgozónak adják ki magukat, így átveszik mások számlái fölött az irányítást...

MA 08:43

Az örökölt SonicWallok tárt kaput nyitnak a zsarolóvírusoknak

🔒 A vállalati összeolvadások és felvásárlások meglepő veszélyt rejtenek: az újonnan megszerzett SonicWall-tűzfalak váratlan biztonsági réseket nyithatnak a támadók előtt...

MA 08:37

Az új CGO-algoritmus átírja a Tor titkosítás szabályait

A Tor hálózat jelentős fejlesztést vezet be a biztonság érdekében: a régi tor1 algoritmus helyét a Counter Galois Onion (CGO) nevű új eljárás veszi át, amely a modern támadások ellen is védelmet nyújt, ezzel még megbízhatóbbá téve a felhasználók anonimitását...

MA 08:29

A Pentagon felhőbe bújik: 340 milliárd a HPE-től

🚀 A Hewlett Packard Enterprise (HPE) 10 évre, közel 340 milliárd forint (931 millió dollár) értékű szerződést nyert az USA Védelmi Minisztériumánál (DoD), hogy a legszigorúbban védett katonai adatközpontokba telepítse saját GreenLake Private Cloud rendszerét...

MA 08:22

Az apró rengések rejtett életet ébresztenek Yellowstone mélyén

🔥 A Yellowstone mélyén kutatók felfedezték, hogy a kis földrengések új lendületet adhatnak a felszín alatti mikrobiális életnek...

MA 08:15

Az olcsó 2,5 GbE-s switch, ami mindent visz

A TP-Link TL-SG108S-M2 egy nyolcportos, kedvező árú, felügyelet nélküli switch, amely egyre nagyobb népszerűségnek örvend az online piactereken — ennek ellenére kevesen próbálták még ki igazán...

MA 08:09

A rejtett forró kőzettenger titokban vonul Amerika alatt

🌎 Ilyen eset például egy gigantikus, láthatatlan forró kőzettömeg, amely mélyen az Appalache-hegység alatt bújik meg az Egyesült Államokban, és lassú vándorlásával ma is alakítja Észak-Amerika és Grönland belsejét...

MA 08:01

Az Outlook ismét leáll: akadozik a Microsoft levelezése

Több ezer felhasználó nem fér hozzá az Exchange Online postaládájához, ha a hagyományos Outlook asztali klienst használják...

MA 07:59

Eltűntek az NBC és a Bravo a Fubóról – mit tehetsz most?

Különösen igaz ez akkor, ha valaki kényelmesen szerette volna végignézni kedvenc NBC- vagy Bravo-műsorait a hosszú hétvégén: a Fubo népszerű streamingszolgáltatón most nem található meg sem az NBCUniversal, sem a hozzá tartozó csatornák kínálata...

MA 07:50

Vége az ingyen Plexnek: fizetős lett a távoli elérés

🔒 A Plex mostantól szigorúbban érvényesíti új szabályait: megszűnik az ingyenes távoli elérés, hacsak nincs előfizetés...

MA 07:45

Az LHC lerántja a leplet a kvantumvilág igazi arcáról

A Genfi Nagy Hadronütköztető (LHC) már nem csak a részecskék eredetét kutatja: mára kvantumjelenségek tanulmányozásának egyik fontos eszközévé vált...