HackerNews 03月10日
开发者因使用“kill switch”破坏雇主系统被判有罪
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

55岁的休斯顿居民戴维斯·卢曾在伊顿公司任软件开发者,公司重组后他被降职,遂通过恶意软件和'kill switch'破坏公司系统,给公司带来数十万美元损失,被陪审团判定有罪,最高可判10年监禁,宣判日期未定。

🎯戴维斯·卢曾在伊顿公司任软件开发者,2018年公司重组后被降职。

💻他运行恶意软件,包括'无限循环'代码耗尽服务器资源致系统崩溃。

🔒设置'kill switch',若自己账户被禁用将锁定所有用户,被解雇时该开关自动触发。

❌还删除同事用户配置文件及公司笔记本电脑中的加密数据。

HackerNews 编译,转载请注明出处:

现年55岁的休斯顿居民戴维斯·卢(Davis Lu)被判定有罪,他曾在被降职后,通过运行自定义恶意软件并在前雇主的系统中安装“kill switch”来破坏其系统。

卢自2007年11月至2019年10月在俄亥俄州的一家公司(据称为伊顿公司)担任软件开发者。

伊顿公司是一家全球性的电力管理公司,为各行各业提供电气、液压和机械解决方案。

2018年公司重组后,卢在工作中失去了部分职责,并被判定通过自定义恶意软件和“kill switch”破坏了雇主的计算机系统和网络。

恶意活动包括运行“无限循环”的代码,耗尽生产服务器的资源,最终导致系统崩溃并阻止用户登录。这些无限循环通过反复生成新线程而不正确终止来耗尽Java线程。

根据卢的起诉书,他还删除了同事的用户配置文件,并设置了一个“kill switch”,如果他在公司的Windows活动目录中的账户被禁用,该“kill switch”将锁定所有用户。这个“kill switch”代码名为“IsDLEnabledinAD”,是“Is Davis Lu enabled in Active Directory”的缩写。

当卢在2019年9月9日被解雇时,“kill switch”被自动触发,导致数千名员工无法访问系统。

在他被要求归还公司笔记本电脑的当天,卢据称删除了加密数据。

美国司法部表示,互联网搜索查询还显示卢曾研究提升权限、隐藏进程和快速删除文件的方法。

美国司法部称,卢的行为和系统中断给公司带来了数十万美元的损失。

陪审团判定卢故意破坏受保护的计算机,这一罪名最高可判处10年监禁。宣判日期尚未确定。

 


消息来源:The Hacker News; 

本文由 HackerNews.cc 翻译整理,封面来源于网络;  

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

戴维斯·卢 恶意破坏 伊顿公司 计算机系统
相关文章