2025-03-10 15:40:30 作者:

3月10日,據相關報道,一名美國高級軟件開發人員因蓄意破壞公司系統被定罪,可能面臨最高10年的監禁。
這名開發者名叫戴維斯·盧,今年55歲,來自得克薩斯州休斯敦市。他曾在一家全球知名的電源管理企業工作,從2007年11月入職,至2019年10月離職,任職時間長達12年。然而,在公司進行組織架構調整后,他的職位被降級,工作職責減少,同時服務器訪問權限也受到了限制。
不久之后,戴維斯·盧在公司的生產系統中植入了一段自己編寫的惡意代碼。這段代碼以Java語言編寫,其運行機制是不斷創建大量無法終止的線程,逐步消耗系統資源,最終導致計算機性能耗盡,用戶無法正常登錄或使用系統。調查人員在公司位于肯塔基州的一臺內部開發服務器上發現了該程序的源代碼,并確認其執行與戴維斯·盧的賬戶直接相關。此外,他是團隊中唯一擁有該開發服務器訪問權限的員工。
調查還顯示,戴維斯·盧不僅編寫了惡意代碼刪除其他用戶的文件,還設計了一個“終止開關”。一旦他的訪問權限被取消,該開關將觸發,導致所有員工賬戶被鎖定。這段代碼的名稱為“IsDLEnabledinAD”,意為“戴維斯·盧是否在Active Directory中啟用”,明顯針對公司的權限管理系統進行破壞。
2019年9月9日,公司正式解雇了戴維斯·盧。隨即,他設置的終止開關被觸發,致使全球數千名員工無法登錄公司網絡,造成數十萬美元的經濟損失。他在編寫惡意代碼時還特意選取了具有象征意義的名稱,例如一個程序被命名為“Hakai”,在日語中意為“破壞”;另一個名為“HunShui”,取自中文詞語“昏睡”。
進一步調查顯示,在歸還公司筆記本電腦的當天,戴維斯·盧刪除了部分加密數據,試圖清空Linux操作系統目錄及兩個代碼項目。他的搜索記錄還顯示,他曾查詢如何提升訪問權限、刪除數據和文件夾,以及隱藏進程的方法。
2019年10月7日,戴維斯·盧向聯邦調查人員承認,自己是公司系統故障的幕后主使。然而,他拒絕認罪,并繼續為自己辯護。





京公網安備 11011402013531號