24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна.
Подробности случившегося. Мы призываем всех неравнодушных
помочь нам с восстановлением утраченного контента!
По материалам дела, Лу с 2007 по 2019 год работал программистом в компании из Огайо. После внутренней реорганизации его обязанности и доступ к системам были сокращены, что стало переломным моментом. В августе 2019 года он внедрил в исходный код вредоносные фрагменты, вызывавшие сбои серверов и блокировку входа пользователей. Для этого он использовал бесконечные циклы с постоянным созданием новых Java-потоков без завершения, что приводило к краху служб.
Также он удалял профили коллег и внедрил так называемый «аварийный выключатель», автоматически активировавшийся при блокировке его учётной записи в Active Directory. Этот механизм был назван им «IsDLEnabledinAD» — сокращение от «Is Davis Lu enabled in Active Directory». После того как его отправили в административный отпуск 9 сентября 2019 года и потребовали сдать ноутбук, код сработал и парализовал доступ тысяч сотрудников по всему миру.
Часть добавленных им компонентов имела символические названия: «Hakai» — японское слово «разрушение» и «HunShui» — китайское «сон» или «вялость». В день сдачи техники Лу дополнительно удалил зашифрованные тома, попытался стереть каталоги Linux и ещё два проекта. Его поисковые запросы в интернете подтвердили, что он изучал способы повышения привилегий, скрытия процессов и удаления файлов, стараясь осложнить восстановление инфраструктуры.
https://www.securitylab.ru/news/562724.php