
Source code for SubSeven 2.1.3
SubSeven era un programma backdoor o R.A.T. (strumento di amministrazione remota) scritto in Delphi da mobman, che permetteva ad altri di ottenere pieno accesso ai sistemi Windows 9X attraverso una connessione di rete. Questo è il codice sorgente di Sub7 2.1.2, rilasciato nell'aprile 2000, poco prima che il file batch dannoso HDDKiller venisse aggiunto all'edizione BONUS 2.1.3.
Ho ricevuto questo codice sorgente direttamente da mobman dopo un'estesa attività di OSINT negli ultimi 5 anni per trovare mobman, di cui ho scritto ::QUI::. Questo codice sorgente è stato rilasciato in concomitanza con il mio intervento al BSidesCT il 30/09/23. Al momento della stesura mancavano alcuni componenti Delphi4 dai file originali ricevuti. Questi verranno rilasciati in una data successiva e spetta all'utente finale trovarli e compilarli correttamente. La compilazione è stata ottenuta creando una VM Windows98 e usando Delphi 4 per compilare, come mostrato qui sotto.

Sub7 o SubSeven è un programma trojan horse ad accesso remoto (RAT) originariamente rilasciato nel 1999. Il suo nome deriva dallo scrivere NetBus al contrario ("suBteN") e dal sostituire "ten" con "seven" da parte di un programmatore rumeno con il soprannome 'mobman'. Era composto da 3 componenti differenti:
Mostro solo le versioni originali realizzate da mobman stesso, non quelle codificate da altri (2.3.X).
mobman, Read101 e DarkCoderSc
Unisciti: #SUB7