Eski Çalıştığı Şirketin Sistemlerini Sabote Eden Yazılım Geliştiricisi Suçlu Bulundu

ABD’de bir yazılım geliştirici, eski işvereninin bilgisayar sistemlerini özel olarak yazdığı kötü amaçlı yazılımlarla sabote ettiği gerekçesiyle suçlu bulundu.

55 yaşındaki Davis Lu, Kasım 2007 ile Ekim 2019 arasında Ohio merkezli bir şirkette—iddialara göre küresel güç yönetimi şirketi Eaton Corporation’da—yazılım geliştirici olarak çalışıyordu.

2018 yılında yapılan kurumsal yeniden yapılandırma sonrası yetkileri azaltılan Lu, şirketin ağ ve bilgisayar sistemlerine zarar vermek amacıyla kötü amaçlı yazılım yerleştirdi.

Sonsuz Döngülerle Sunucu Çökertti

Lu’nun yazdığı zararlı kodlar, şirketin üretim sunucularında “sonsuz döngüler” çalıştırarak sistem kaynaklarını tüketiyor ve sunucuların çökmesine neden oluyordu. Bu kodlar, sürekli yeni Java iş parçacıkları (threads) oluşturarak sistem kaynaklarını tüketiyor ve kullanıcı girişlerini engelliyordu.

Lu, ayrıca meslektaşlarının kullanıcı profillerini sildi ve kendi hesabı devre dışı bırakıldığında tüm kullanıcıları kilitleyecek bir “öldürme anahtarı” (kill switch) geliştirdi. “IsDLEnabledinAD” adı verilen bu mekanizma, “Is Davis Lu enabled in Active Directory?” (Davis Lu, Active Directory’de etkin mi?) ifadesinin kısaltmasıydı.

Şirket Çalışanlarını Erişimden Mahrum Bıraktı

Lu, 9 Eylül 2019’da işten çıkarıldığında bu “öldürme anahtarı” otomatik olarak devreye girerek binlerce çalışanın sistemlere erişimini kaybetmesine neden oldu.

Ayrıca, şirket dizüstü bilgisayarını iade etmesi istendiğinde, şifrelenmiş verileri sildiği tespit edildi.

Yetkililere göre Lu, internette yönetici yetkilerini yükseltme, işlemleri gizleme ve dosyaları hızla silme yöntemleri üzerine de araştırmalar yapmıştı.

ABD Adalet Bakanlığı, Lu’nun sabotajının şirkete yüz binlerce dolara mal olduğunu açıkladı.

Mahkeme jürisi, Davis Lu’yu korunan bilgisayar sistemlerine kasıtlı zarar vermekten suçlu buldu. Bu suç, maksimum 10 yıl hapis cezası gerektiriyor. Lu’nun cezasının ne zaman açıklanacağı ise henüz belli değil.

About The Author

Reply