- Разработчик программного обеспечения саботировал своего работодателя после понижения
- Дэвис Лу создал «переключатель убийств», который блокирует всех пользователей
- Он был приговорен к четырем годам тюремного заключения и контролировался еще три года
Раздражанный работник был приговорен к четырем годам тюремного заключения после установки вредоносного ПО «Kill Switch» в сети своего работодателя, что должно вызвать, если он когда -либо потерял доступ к сети.
Согласно пресс -релизу Министерства юстиции (Министерство юстиции), гражданин Китая по имени Дэвис Лу работал в безымянной компании -разработке программного обеспечения в период с ноября 2007 года по октябрь 2019 года. Он был понижен в 2018 году и потерял доступ к системе. После этого он начал саботировать системы своего работодателя. К началу августа 2019 года он представил вредоносное ПО, которое разбило системы, и не позволил другим пользователям зарегистрироваться.
Судебные документы также показали, что он создал «бесконечные петли», в которых серверы разбились, коллеги потуали и, наконец, создали «убийственный -модный», который охватывает всех пользователей, если их доступ к Active Directory будет отозвать. В начале сентября 2019 года его попросили отказаться от его ноутбука, после чего был вызван запуск убийства.
Сотни тысяч долларов компенсации
Следователи обнаружили много стрессовых доказательств этого ноутбука, включая зашифрованные данные в день, когда он перевернул свое устройство.
Анализ его поисковой истории показал, что он искал возможности для обострения привилегий, прятать процессы и быстро удалить файлы. Наконец, код переключателя убийства был назван iSdlenabledInad, коротко для «Дэвиса Лу активируется в Active Directory».
Лу был арестован через месяц после того, как вредоносная программа была запущена, а затем находился в суде перед присяжными.
Во время процесса было показано, что работодатель Лу потерпел «сотни тысяч долларов» в качестве прямых последствий своих действий. Теперь Лу проведет четыре года в тюрьме, а еще три года отменены.
«ФБР работает безжалостно каждый день, чтобы гарантировать, что кибер -актеры, которые используют вредоносный кодекс и наносят ущерб американским компаниям, сталкивались с последствиями своих действий», — сказал заместитель директора Бретта Хини из кибер -департамента ФБР.
«Я горжусь работой кибер -команды ФБР, которая привела к сегодняшним осуждениям и надеюсь, что она послает сильное послание другим, которые могут рассмотреть аналогичные незаконные действия. Этот случай также подчеркивает важность признания инсайдерских угроз на раннем этапе, чтобы уменьшить потребности проактивного взаимодействия в местном полевом офисе ФБР, чтобы уменьшить воду и предотвратить дальнейшие ущерб».
Над Реестр