Разработчик на софтуер е признат за виновен, че е саботирал системите на бившия си работодател, като е стартирал персонализиран зловреден софтуер и е инсталирал „kill switch“, след като е бил понижен в компанията.

Дейвис Лу, на 55 г., от Хюстън, е бил разработчик на софтуер за компания от Охайо, според сведенията Eaton Corp, от ноември 2007 г. до октомври 2019 г.

Eaton Corporation е глобална компания за управление на енергия, която предоставя електрически, хидравлични и механични решения за различни индустрии.

След корпоративно преструктуриране през 2018 г. Лу губи отговорностите си на работното място и е признат за виновен за саботиране на компютърните системи и мрежата на работодателя си с персонализиран зловреден софтуер от типа kill switch.

Злонамерените действия включвали код, който се изпълнявал в „безкраен цикъл“, изчерпвайки ресурсите на производствен сървър и в крайна сметка причинявайки срив на системата и предотвратявайки влизането на потребителите в системата. Тези безкрайни цикли са били проектирани така, че да изчерпват нишките на Java чрез многократно генериране на нови нишки без правилно прекратяване.

Според обвинителния акт Лу също така е изтрил потребителските профили на сътрудници и е внедрил „изключвател“, който е блокирал всички потребители, ако неговият акаунт в активната директория на Windows на компанията е бил деактивиран. Кодът на изключвателя, наречен „IsDLEnabledinAD“, е съкращение от „Is Davis Lu enabled in Active Directory“ (включен ли е Дейвис Лу в активната директория).

Този „kill switch“ се е задействал автоматично, когато Лу е бил уволнен на 9 септември 2019 г., в резултат на което хиляди служители са загубили достъп до системите.

В деня, в който му е било наредено да върне служебния си лаптоп, Лу според съобщенията е изтрил криптирани данни.

Министерството на правосъдието заявява, че заявките за търсене в интернет също така разкриват, че Лу е проучвал начини за повишаване на привилегиите, скриване на процеси и бързо изтриване на файлове.

Министерството на правосъдието твърди, че дейностите на Лу и нарушенията в работата на системата са стрували на компанията стотици хиляди долари.

Съдебните заседатели осъждат Лу за умишлено увреждане на защитени компютри – обвинение, което предвижда максимално наказание от 10 години затвор. Дата за произнасяне на присъдата не е определена.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
21 май 2025

Критична уязвимост в WordPress темата Motors по...

Уязвимост с код CVE-2025-4322 засяга всички версии до 5.6.67 и позв...
Бъдете социални
Още по темата
22/05/2025

Mеждународна операция унищо...

Microsoft, правоприлагащи органи и водещи технологични...
21/05/2025

Забравени DNS записи се пре...

Група от заплахи, проследявана под името...
20/05/2025

Кибератака срещу официалния...

Официалните уебсайтове на популярния инструмент за...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!