美国司法部(DOJ):中国公民因在雇主网络中部署“Kill Switch(断开开关)”代码被判处四年监禁

Chinese National Who Deployed “Kill Switch” Code on Employer’s Network Sentenced to Four Years in Prison
2025年8月21日,星期四
即时发布
公共事务办公室
一名中国公民因在其当时任职的公司网络中编写并部署恶意代码,今日被判处四年联邦监禁,另加三年监督释放。
“被告利用其访问权限和技术知识破坏公司网络,背弃了雇主的信任,给一家美国公司造成了数十万美元的损失,带来了严重破坏,”司法部刑事司代理助理部长马修·R·加莱奥蒂(Matthew R. Galeotti)表示。“然而,被告的技术手段与掩饰并未使其逃避法律后果。刑事司将继续致力于识别并起诉那些对美国公司实施攻击的人,无论其来自内部还是外部,追究其法律责任。”
“联邦调查局每天都在不懈工作,确保那些部署恶意代码、伤害美国企业的网络行为人承担其行为后果,”联邦调查局(FBI)网络部助理局长布雷特·莱瑟曼(Brett Leatherman)说。“我为FBI网络团队促成今日量刑所做的工作感到自豪,也希望这向可能考虑从事类似非法活动的人发出强烈警示。本案同样凸显了及早识别内部威胁的重要性,并强调需主动与所在地FBI外勤处沟通,以降低风险和防止进一步伤害。”
今年3月,陪审团以“对受保护计算机造成故意损害”罪名,定罪现年55岁、合法居住在休斯顿的戴维斯·卢(Davis Lu)。根据庭审中提交的法院文件与证据,卢自2007年11月至2019年10月在总部位于俄亥俄州比奇伍德市的受害公司担任软件开发人员。2018年公司重组后,其职责与系统访问被削减,卢开始破坏雇主系统。至2019年8月4日,他已植入导致系统崩溃并阻止用户登录的恶意代码。具体而言,他创建了“无限循环”(在本案中是指通过反复创建新线程而未正确终止,耗尽Java线程资源,导致服务器崩溃或死机)、删除同事的用户配置文件,并实施了一个“kill switch(断开开关)”,一旦公司在“活动目录”(Active Directory)中禁用其凭据,该开关将封锁所有用户的访问。该“kill switch”代码被卢命名为“IsDLEnabledinAD”,系“Is Davis Lu enabled in Active Directory”(“戴维斯·卢在活动目录中是否启用”)的缩写。2019年9月9日,当他被安排停职并被要求交回工作笔记本电脑时,这一“kill switch”自动触发,影响了该公司在全球范围内的数千名用户。
此外,在被要求交回公司笔记本电脑当天,卢还删除了加密数据。其网络搜索记录显示,他曾研究如何提升权限、隐藏进程以及快速删除文件,表明其意在阻挠同事排除系统故障、恢复服务。卢的行为使其雇主蒙受了数十万美元的损失。
本案由联邦调查局克利夫兰外勤处负责调查。
司法部刑事司计算机犯罪与知识产权科(CCIPS)高级法律顾问坎迪娜·S·希思(Candina S. Heath)以及美国俄亥俄州北区联邦助理检察官丹尼尔·J·里德尔(Daniel J. Riedl)与布赖恩·S·德克特(Brian S. Deckert)负责起诉。
CCIPS与国内外执法机构协同,并常获私营部门协助,负责调查和起诉网络犯罪。自2020年以来,CCIPS已促成对180余名网络犯罪分子的定罪,并推动法院下令返还超过3.5亿美元的受害人资金。
Responses