
Source code for SubSeven 2.1.3
SubSeven era un programa backdoor o R.A.T. (herramienta de administración remota) escrito en Delphi por mobman, que permitía a otros obtener acceso total a sistemas Windows 9X a través de una conexión de red. Este es el código fuente de Sub7 2.1.2, lanzado en abril de 2000 justo antes de que el malicioso archivo bat HDDKiller se añadiera a la edición BONUS 2.1.3.
Recibí este código fuente directamente de mobman tras un exhaustivo OSINT durante los últimos 5 años para encontrar a mobman, sobre lo cual escribí ::AQUÍ::. Este código fuente se publicó para coincidir con mi charla en BSidesCT el 9/30/23. Al momento de escribir esto, faltaban algunos componentes de Delphi4 en los archivos originales recibidos. Estos se publicarán en una fecha posterior y depende del usuario final encontrarlos y compilarlos correctamente. La compilación se logró creando una máquina virtual de Windows98 y usando Delphi 4 para compilar, como se ve a continuación.

Sub7 o SubSeven es un programa troyano de acceso remoto (RAT) lanzado originalmente en 1999. Su nombre se derivó de deletrear NetBus al revés ("suBteN") e intercambiar "ten" por "seven" por parte de un programador rumano con el seudónimo 'mobman'. Constaba de 3 componentes diferentes:
Solo muestro las versiones originales creadas por el propio mobman, no las codificadas por otros 2.3.X.
mobman, Read101 y DarkCoderSc
Únete: #SUB7