Аналогичная уязвимость была на «Станции 2.0». Перехватил несколько сессий, потом сообщил администрации. Ситуация была воспринята с юмором, дыру закрыли.
Вообще, XSS — штука не такая уж и безобидная (например, XSS может превратиться в CSRF).
Кстати, согласитесь, что сам бот ничего интересного не представляет, все тот же ring3, все тот же перехват (ws2_32.dll:send, wininet.dll:HttpSendRequestA и т.д.) при помощи APICodeHijack.JmpTo.
А обновление в Windows XP. Как только установилось, выскакивает окошечко с требованием перезагрузиться. И так каждые 15-20 минут, пока не перезагрузишься (а раньше вообще был отсчет времени до перезагрузки — отошел чаёк вскипятить, приходишь — бах, все что не сохранил можно делать снова).
При регистрации вы соглашались с правилами и не должны их нарушать.
Я не думаю, что ваш аккаунт надолго заблокировали, бан выставлялся для профилактики, иначе Хабр превратиться в море копипасты.
Если вам не понравился стиль оформления письма — пишите на support@habrahabr.ru.
Кстати, некоторые взломщики используют XSS-уязвимости на почтовых сервисах и могут перехватить вашу сессию или даже пароль. Так что, если вы решили «поиграть» со злоумышленником, то рекомендую отключать JS и внимательно относиться к подозрительным ссылкам.
Исполняемый файл является дроппером (Delphi) и дропает в %TEMP% сам троян, запакованный UPX'ом, запуская его на исполнение.
Сам троян написан на Delphi, имеет вес 796 КБ.
Зловред собирает с компьютера жертвы информацию и отправляет ее на гейт: maerb.hmsite.net/upload.php
Функционал Trojan-PSW.Win32.WebMoner.nl я уже (примерно) описывал тут.
Стандартные окна Windows (ошибка/информация/предупреждение) поддерживают сочетание клавиш Ctrl+C (заголовок и текст сообщения копируются в буфер обмена).
Вообще, XSS — штука не такая уж и безобидная (например, XSS может превратиться в CSRF).
Судя по скринам, действие будет происходить не только в лабораториях AS.
Я не думаю, что ваш аккаунт надолго заблокировали, бан выставлялся для профилактики, иначе Хабр превратиться в море копипасты.
Если вам не понравился стиль оформления письма — пишите на support@habrahabr.ru.
Сам троян написан на Delphi, имеет вес 796 КБ.
Зловред собирает с компьютера жертвы информацию и отправляет ее на гейт:
maerb.hmsite.net/upload.php
Функционал Trojan-PSW.Win32.WebMoner.nl я уже (примерно) описывал тут.