专栏名称: Python开发者
人生苦短,我用 Python。伯乐在线旗下账号「Python开发者」分享 Python 相关的技术文章、工具资源、精选课程、热点资讯等。
目录
相关文章推荐
Python中文社区  ·  FinRL:深度强化学习驱动的量化交易框架 ·  昨天  
小小的python学习社  ·  python 从入门到精通——完整教程 ·  20 小时前  
Python开发者  ·  5 人 3 小时复刻开源版 ... ·  3 天前  
Python中文社区  ·  三月股市风向大变,如何布局? ·  5 天前  
Python开发者  ·  DeepSeek 杀入全球榜单第 2 ... ·  4 天前  
51好读  ›  专栏  ›  Python开发者

55 岁程序员预感被裁,提前在服务器埋雷,被裁当天数千员工集体掉线…最绝的是他给检方送了一堆证据

Python开发者  · 公众号  · Python  · 2025-03-09 09:33

正文

美国俄州的克利夫兰法院判了个狠案子!

有个程序员老哥被公司开除后,竟然用自己写的"自毁程序"把老东家整瘫痪了,现在可能要蹲十年大牢。

这老哥叫 Davis Lu(下面就叫他卢哥),今年 55 岁,得州休斯顿人。

从 2007 年到 2019 年,他在伊顿公司(Eaton Corporation) 干了 12 年。

小程程查了一下,伊顿公司还挺大的,成立于 1911 年,总部在美国俄亥俄州,2023 年营收超过 230 亿美元,全球员工约 8.5 万人,业务遍布 170 多个国家。

2019 年 5 月,伊顿公司全球业务架构调整,卢哥被降职了。

虽然当时还有伊顿,但预感没下一顿,于是他一肚子火……


埋雷报复

2019 年 8 月,卢哥在公司肯塔基州的一个生产系统里埋雷:他偷偷写了个 Java 程序,在无限循环中创建越来越多的非终止线程。

该程序一旦激活后,就会像贪吃蛇一样疯狂吃资源,直到把服务器搞崩溃,让所有员工都登不上系统

据检方起诉书显示,调查人员后来在公司服务器里发现了这个恶意程序的源代码,而登录记录直指卢哥的账号。

更要命的是,只有卢哥他一个人有权限登录那台服务器!

这就直接就破案了!


取名鬼才

调查发现他还写了能删除用户文件的代码。

他还搞了一个「同归于尽开关」:只要公司敢注销他的账号,所有人都会被锁在系统外面。

最骚的是,他给这个开关起名 IsDLEnabledinAD ,这是啥意思?

  • AD 是指公司用的 Azure Active Directory(Azure AD),这是微软推出的云端身份验证和访问管理服务(如今已经改名字了。微软,请记得联系给我打钱)

  • 所以 IsDLEnabledinAD Is Davis Lu enabled in Active Directory 的缩写,

翻译过来就是:"卢哥在系统里还有权限吗?",这可读性真是做到了极致,有没有?🐶

卢哥给恶意程序起名还挺有创意!他管其中一个叫 Hakai,在日语里是“毁灭”的意思。另一个叫HunShui,大概率就是“昏睡”,也有可能是“浑水”。

害,反正他这脑回路也是没谁了!😅


同归于尽

果然,到了 2019 年 9 月 9 日卢哥被解雇当天,这个「同归于尽开关」就激活发威了。全球几千号员工集体掉线,据说公司直接损失几十万美金。

这还没完,归还电脑那天,他还删了大堆加密数据,试图删掉 Linux 系统目录,以及另外两个代码项目。

他浏览器历史记录中满满的:“如何提升权限”、“如何隐藏进程”、“如何删除大型文件夹或文件”

虽然 2019 年 10 月卢哥就向 FBI 承认是自己埋雷的,但在法庭上还嘴硬不认罪。

结果陪审团根本不买账,最近直接判他有罪,就等着吃牢饭了。



损到家了

今天推文根据外媒 theregister 在 3 月 8 日的一篇报道改编。咱们程序员都挺厉害的,动手搜索一下就能找到,这都是基本功了。

这外媒也是笋到家了,直接卢哥附体,有模有样地调侃老哥:

  • IsDavisLuEnabledInActiveDirectory? Not any more. (卢哥账号还能用么?别想了,早没了)
  • IsDavisLuGuilty? Yes. (卢哥有罪么?铁定有 )
  • IsDavisLuFacingJail? Also yes (卢哥要坐牢么?那必须的)

如果能时光倒流,小程程我会极力推荐卢哥【







请到「今天看啥」查看全文