Обиженный разработчик внедрил вредоносный код в систему работодателя и отправился в тюрьму на четыре года

Бывший разработчик программного обеспечения Дэвис Лу получил четыре года тюремного заключения с последующими тремя годами условного освобождения за схему внедрения вредоносного кода в формате kill switch, который он развернул в 2019 году против своего бывшего работодателя.

История началась с обычной ситуации – служебного понижения. В 2018 году компания Eaton Corporation, где Лу работал старшим разработчиком программного обеспечения, проводила корпоративную реструктуризацию. В результате Лу понизили в должности, что стало отправной точкой для его мести.

Разработчик оставался в компании до 9 сентября 2019 года, когда его наконец отправили в отпуск и попросили вернуть рабочий ноутбук. Однако Лу явно планировал свои действия заранее. Согласно данным Министерства юстиции США, после понижения в должности он "начал саботировать системы работодателя".

Вредоносный код, созданный Лу, приводил к сбоям системы, блокировал входы в систему, удалял файлы и в итоге завершился созданием "kill switch" – механизма, который блокировал доступ всех пользователей при отключении учётных данных самого Лу. Разработчик даже дал своему детищу говорящее название "IsDLEnabledinAD", что расшифровывается как "Is Davis Lu enabled in Active Directory" – намёк на собственное имя и статус в системе.

Когда Лу отправили в отпуск, kill switch автоматически сработал. Вредоносный код и блокировка системы привели к "сотням тысяч долларов убытков" для его бывшего работодателя. Несмотря на попытки замести следы, разработчик не смог избежать наказания.

Лу попытался обмануть следствие, спроектировав вредоносный код таким образом, чтобы он выглядел как работа коллег, которые заняли его место после понижения. Перед сдачей рабочего ноутбука он также удалил зашифрованные данные. Однако эти меры предосторожности не помогли – ФБР все же связало кибер-саботаж с Лу.

Примечательно, что разработчик откровенно признался в саботаже против бывшего работодателя ещё в октябре 2019 года, но не стал признавать вину в суде. В марте этого года его всё же признали виновным, а теперь состоялся и приговор, поставивший точку в этой затянувшейся истории мести обиженного программиста.