专栏名称: 数据分析与开发
伯乐在线旗下账号,分享数据库相关技术文章、教程和工具,另外还包括数据库相关的工作。偶尔也谈谈程序员人生 :)
目录
相关文章推荐
数据分析与开发  ·  55 ... ·  22 小时前  
数据分析与开发  ·  西部数据突然宣布:退出 SSD 市场! ·  22 小时前  
数据中心运维管理  ·  首个月球数据中心已着陆 ·  2 天前  
数据中心运维管理  ·  中国互联网数据中心:AI核心资产被低估 ·  17 小时前  
非法加冯  ·  周三直播:别让煮熟的鸭子飞了! ·  17 小时前  
非法加冯  ·  周三直播:别让煮熟的鸭子飞了! ·  17 小时前  
51好读  ›  专栏  ›  数据分析与开发

55 岁程序员预感被裁,提前在服务器埋雷,被裁当天数千员工集体掉线…最绝的是他给检方送了一堆证据

数据分析与开发  · 公众号  · 数据库  · 2025-03-09 15:26

正文

美国俄州的克利夫兰法院判了个狠案子!

有个程序员老哥被公司开除后,竟然用自己写的"自毁程序"把老东家整瘫痪了,现在可能要蹲十年大牢。

这老哥叫 Davis Lu(下面就叫他卢哥),今年 55 岁,得州休斯顿人。

从 2007 年到 2019 年,他在伊顿公司(Eaton Corporation) 干了 12 年。

小程程查了一下,伊顿公司还挺大的,成立于 1911 年,总部在美国俄亥俄州,2023 年营收超过 230 亿美元,全球员工约 8.5 万人,业务遍布 170 多个国家。

2019 年 5 月,伊顿公司全球业务架构调整,卢哥被降职了。

虽然当时还有伊顿,但预感没下一顿,于是他一肚子火……


埋雷报复

2019 年 8 月,卢哥在公司肯塔基州的一个生产系统里埋雷:他偷偷写了个 Java 程序,在无限循环中创建越来越多的非终止线程。

该程序一旦激活后,就会像贪吃蛇一样疯狂吃资源,直到把服务器搞崩溃,让所有员工都登不上系统

据检方起诉书显示,调查人员后来在公司服务器里发现了这个恶意程序的源代码,而登录记录直指卢哥的账号。

更要命的是,只有卢哥他一个人有权限登录那台服务器!

这就直接就破案了!


取名鬼才

调查发现他还写了能删除用户文件的代码。

他还搞了一个「同归于尽开关」:只要公司敢注销他的账号,所有人都会被锁在系统外面。

最骚的是,他给这个开关起名 IsDLEnabledinAD ,这是啥意思?

  • AD 是指公司用的 Azure Active Directory(Azure AD),这是微软推出的云端身份验证和访问管理服务(如今已经改名字了。微软,请记得联系给我打钱)

  • 所以 IsDLEnabledinAD Is Davis Lu enabled in Active Directory 的缩写,

翻译过来就是:"卢哥在系统里还有权限吗?",这可读性真是做到了极致,有没有?🐶

卢哥给恶意程序起名还挺有创意!他管其中一个叫 Hakai,在日语里是“毁灭”的意思。另一个叫HunShui,大概率就是“昏睡”,也有可能是“浑水”。

害,反正他这脑回路也是没谁了!😅


同归于尽

果然,到了 2019 年 9 月 9 日卢哥被解雇当天,这个「同归于尽开关」就激活发威了。全球几千号员工集体掉线,据说公司直接损失几十万美金。

这还没完,归还电脑那天,他还删了大堆加密数据,试图删掉 Linux 系统目录,以及另外两个代码项目。

他浏览器历史记录中满满的:“如何提升权限”、“如何隐藏进程”、“如何删除大型文件夹或文件”

虽然 2019 年 10 月卢哥就向 FBI 承认是自己埋雷的,但在法庭上还嘴硬不认罪。

结果陪审团根本不买账,最近直接判他有罪,就等着吃牢饭了。



损到家了

今天推文根据外媒 theregister 在 3 月 8 日的一篇报道改编。咱们程序员都挺厉害的,动手搜索一下就能找到,这都是基本功了。

这外媒也是笋到家了,直接卢哥附体,有模有样地调侃老哥:







请到「今天看啥」查看全文