Jump to content

Armeniaemb.org hacked and infected over 90 days


VartanM

Recommended Posts

Armeniaemb.org has been hacked and infected for over 90 days.

 

ԱՄՆ–ում ՀՀ դեսպանատան կայքը ցանցահենների (hackers) տրամադրության տակ

Կարճ ամփոփում Հայկական ԶԼՄ-ների համար: Մանրամասները կարող եք ընթերցել ermeni (մանրամասն խրոնիկա) և ahousekeeper (նկարներով բացատրություն) բլոգերում:

= = = = = =

 

 

Միացյալ Նահանգներում ՀՀ դեսպանատան պաշտոնական կայքը ավելի քան երեք ամիս է, ինչ վարակված է համակարգչային մի վիրուսով, որն իր հերթին կարող է վարակել կայքի այցելուների համակարգիչները։ Վիրուսը ամենայն հավանականությամբ տեղադրվել են ադրբեջանցի ցանցահենները, որոնք կարողացել են աննկատ «կոտրել» դեսպանատան կայքը։

 

Սույն թվականի հուլիսի 6-ին այդ փաստը հայտնի է դարձել ԱՄՆ-ում բնակվող մեր հայրենակիցներից մեկին և նա տեղեկացրել է այդ մասին դեսպանատան աշխատողներին։ Հաջորդ օրերի ընթացքում դեսպանատան աշխատողները ևս մի քանի անգամ զգուշացվել են դեսպանատան կայքի անվտանգության հետ եղած խնդիրների մասին, սակայն ոչ մի քայլ չեն ձեռնարկել։ Հարկավոր է նշել, որ նման տիպի խնդրի լուծումը ընդամենը 10-15 րոպե է պահանջում։

 

Դեսպանատան կայքէջում տեղադրված վիրուսային ծրագիրը բեռնվում է ադրբեջանական մի կայքից։ Վարակելով այցելուների համակարգիչները՝ այն ընդունակ է առևանգել այդ համակարգիչներում եղած էլեկտրոնային փոստի ու մի շարք այլ ծառայությունների գաղտնաբառերը։

 

 

ՄԱՆՐԱՄԱՍՆՈՒԹՅՈՒՆՆԵՐ

 

 

Ժամանակագրություն.

 

- Ս.թ. հուլիսի 6-ին ամերիկաբնակ Վազգեն Շ.-ն հայտնաբերում է, որ ԱՄՆ-ում հայկական դեսպանատան կայքում պարունակվում է վիրուս և զգուշացնում է այդ մասին դեսպանատան աշխատողներին։

 

- Ս.թ. հուլիսի 8-ին նույնպես տվյալ պահին ԱՄՆ-ում բնակվող Ներսես Զուրաբյանը և Սահակ Պետրոսյանը զանգահարում են դեսպանատուն ու տեղյակ են պահում այդ մասին դեսպանատան աշխատակիցներին։ Դեսպանատան աշխատակիցների խնդրանքով նաև նամակ են ուղարկում՝ մանրամասն նկարագրություններով։

 

- Հաջորդ օրը՝ հուլիսի 9-ին այդ մասին գրում է իր բլոգում երևանաբնակ Կարեն Վրթանեսյանը՝ զարմանք արտահայտելով, որ երեք օրվա ընթացքում վիրուսը դեռ չի վնասազերծվել։ Ավելին, Վրթանեսյանի գրառման մեջ հստակ նշվում է այն կայքէջի հասցեն, ուր գտնվում է վիրուսը, նույնպես մանրամասն նկարագրությամբ։

 

Փաստորեն.

 

ա) Հայաստանի դեսպանատան կայքը այցելուների համակարգիչների համար վարակման վտանգ է ստեղծում։

 

բ) Համաձայն Գուգլ (www.google.com) որոնման համակարգի տվյալների այս վնասակար գործունեությունը շարունակվում է 90 օրից ավել։ Ավելին, Գուգլ որոնման համակարգը արգելափակում է իր էջերից դեսպանատան կայք մուտք գործելը ու զգուշացնում է վտանգի մասին։

 

գ) Ամենայն հավանականությամբ կայքը կոտրել են ադրբեջանցի ցանցահենները՝ հնարավոր է, որ ադրբեջանական հատուկ ծառայությունների հետ կապ ունեցող։

 

դ) Բացի այդ կոտրել են նաև դեսպանատան կայքը ստեղծած ու այդ կայքի գործունեությունը ապահովող ընկերության կայքը։ Վերջինի նորմալ աշխատանքը արդեն վերականգնվել է, սակայն դեսպանատան կայքը անհասկանալի պատճառնելով դեռ չի վնասազերծվել վիրուսներից։

 

Տեխնիկական մանրամասնություններ.

 

- Կայքը վարակված է WIN32/PSW.LdPinch trojan տիպի վիրուսով, որը վարակված համակարգչից գողանում է էլեկտրոնային փոստի, ICQ և FTP գաղտնաբառերը։

 

 

Լրացուցիչ մանրամասն տեղեկություններ.

 

Ներսես Զուրաբյանի բլոգից.

 

http://ermeni.livejournal.com/9702.html

 

Կարեն Վրթանեսյանի բլոգից.

 

http://ahousekeeper.livejournal.com/242807.html

 

Տեսնելով, որ հուլիսի 6-ից անցած 16 օրվա ընթացքում դեսպանատան աշխատակազմը այդպես էլ ի վիճակի չի եղել որևէ արդյունավետ քայլեր ձեռնարկել, ստիպված ենք տեղեկացնել այս խայտառակ իրավիճակի մասին հայկական զանգվածային լրատվության միջոցները, հույս ունենալով, որ գոնե հրապարակումից հետո ՀՀ ԱԳՆ աշխատակիցները կհիշեն իրենց ուղիղ աշխատանքային պարտականությունների մասին։

 

 

Link to comment
Share on other sites

Տեսնելով, որ հուլիսի 6-ից անցած 16 օրվա ընթացքում դեսպանատան աշխատակազմը այդպես էլ ի վիճակի չի եղել որևէ արդյունավետ քայլեր ձեռնարկել, ստիպված ենք տեղեկացնել այս խայտառակ իրավիճակի մասին հայկական զանգվածային լրատվության միջոցները, հույս ունենալով, որ գոնե հրապարակումից հետո ՀՀ ԱԳՆ աշխատակիցները կհիշեն իրենց ուղիղ աշխատանքային պարտականությունների մասին։

Թերեւս (ու դեռեւս) մենք չգիտենք տուեալ անձի ճշգրիտ պարտականութիւնը...

Edited by Johannes
Link to comment
Share on other sites

Poxanak oqnen vor mnacats Haykakan ejer@ apahov linen, iranc henc ejna anapahov... ay qez martiq... xapeba, srikaner... sranc kaxaghane hasnum vochte despanatan pashton...
Link to comment
Share on other sites

Շուխուրից հետո մաքրեցին:

 

Կայքը Stratomedia.ru ի վրա էր, սկզվից դրա մեջ էին մտել, դրա մեջից էլ արդեն աննկատ տրոջանը դրել էին դեսպանատան կայքի մեջ:

Այտեղ ամեն ինչ մանրամասն գրվածա

 

http://ahousekeeper.livejournal.com/242807.html

 

 

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
×
×
  • Create New...