Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Трояндық жылқы және қашықтан қолжетімділік бағдарламалық жасақтамасы
Trojan horse and remote access software
the band
Sub7, немесе SubSeven немесе Sub7Server – 1999 жылдың ақпанында алғаш рет шығарылған трояндық жылқы бағдарламасы. Оның атауы NetBus сөзін кері оқып ("suBteN") және "он" дегенді "жеті" деп алмастыру арқылы туындаған. 2021 жылдың маусым айына дейін Sub7-нің әзірлеу жұмысы жалғасуда. Көбінесе оның қолданылуы – құпия және рұқсатсыз кіруді қамтамасыз ету болғандықтан, қауіпсіздік сарапшылары Sub7-ні трояндық жылқы деп сипаттайды. Бұған қоса, Sub7 заңды қашықтан басқаруда аса қажетті емес, мысалы, пернелерді тіркеу сияқты мүмкіндіктерге де ие.
Sub7, or SubSeven or Sub7Server, is a Trojan horse program originally released in February 1999. Its name was derived by spelling NetBus backwards ("suBteN") and swapping "ten" with "seven". As of June 2021, the development of Sub7 is being continued. Because its typical use is to allow undetected and unauthorized access, Sub7 is usually described as a trojan horse by security experts. Additionally Sub7 has some features deemed of little use in legitimate remote administration like keystroke logging.
Тарих
SubSeven-ті Mobman жасады, ол бастапқыда Румынияның Крайова қаласынан шыққан компьютер бағдарламашысы. 2006 жылы (sub7legends.net) қайта ашылды, жүздеген мың пайдаланушыға қызмет етті, Sub7-ті таза жүктемелермен, қолдаумен және жаңа бағдарламалық жасақтамамен тірі ұстады. 2010 жылы 2.3 нұсқасына дейін бірнеше жыл бойы даму тоқтатылды. Бұл шығарылым SubSeven 2.2 және 2.1.3 бастапқы кодына негізделген, оны Mobman жақын достары "Read101" және "fc"-мен бөлісті, олар осы жаңартуға жауапты болды. Айынып қалғаны, жаңарған нұсқа күтілгендей көпшіліктің назарына ілікпеді. Бұл мүддешілік танытудың болмауының басты себебі "fc" болды, ол жаңа нұсқаның сапасын арттырудан гөрі оны ақшаландыруға көбірек қызығушылық танытты. 2010 жылдың 9 наурызында шыққан SubSeven 2.3, Windows-тың барлық 32 биттік және 64 биттік нұсқаларында жұмыс істеу үшін жаңартылды және браузерлер, жылдам хабарласу құралдары және электрондық пошта клиенттері үшін TCP туннелі мен құпия сөзді қалпына келтіру мүмкіндіктерін қамтиды. Бұл нұсқа өте қателі болды. Бұл қызметті ұсынған веб-сайт қазіргі таңда тоқтатылды. 2021 жылдың маусым айында Жан Пьер Лесуэр (DarkCoderSc) SubSeven 2.2 нұсқасының толыққанды қайта жасалуын бастапқыдан құрастырып шығарды. Бұл нұсқа түпнұсқаға ұқсас көрініс пен сезімді сақтады. Содан бері даму тоқтатылды және бастапқы код жұртшылыққа қолжетімді болды. 2023 жылдың қазан айында 1990-жылдар мен 2000-жылдардың басындағы Sub7 Crew-дің бұрынғы мүшесі "IllWill" BSides CT 2023 шарасында баяндама жасады. Бұл презентация Mobman-ның артындағы оқиғаны зерттеп, құпия дамытушы туралы бірнеше белгісіз фактілерді ашты. Баяндама IllWill-дің SubSeven 2.1.2/3 нұсқасының ресми және шынайы бастапқы кодын Gitlab-та жариялауымен аяқталды. Бұл шығарылым Mobman-ның тікелей үлесімен және оның келісімімен мүмкін болды. Қазіргі уақытта IllWill-дің 2.1.2/3 нұсқасынан басқа SubSeven-нің басқа нұсқалары ресми түрде шығарылмады. SubSeven 2.2 нұсқасы Mobman, Read101, fc және DarkCoderSc-те ғана сақталады.
SubSeven was developed by mobman, a computer programmer originally from Craiova, Romania. In 2006 (sub7legends. net) re opened with hundreds of thousands of users, and has kept Sub7 alive with clean downloads and support and new software releases. No development had occurred for several years until version 2.3 in 2010. This release was based on the genuine SubSeven 2.2 and 2.1.3 source code, which mobman himself shared to his close friends, "Read101" and "fc" and were responsible for this update. Unfortunately, the reborn did not capture the public's attention as anticipated. This lack of interest was primarily due to "fc", who was more interested in monetizing the new version than enhancing its quality. SubSeven 2.3, released on March 9, 2010, was revamped to work on all 32 bit and 64 bit versions of Windows and includes TCP Tunnel and Password Recovery for browsers, instant messengers and email clients. It was very buggy. The website that claimed to do this is no longer active. In June 2021, Jean Pierre Lesueur (DarkCoderSc) released from scratch a complete remake of SubSeven version 2.2. This version maintained a similar look and feel to the original. Since then, development has ceased, and the source code has been made available to the public. In October 2023, "IllWill", a former member of the Sub7 Crew from the 1990s and early 2000s, delivered a talk at BSides CT 2023. This presentation delved into the story behind mobman, revealing several unknown facts about the mysterious developer. The talk concluded with IllWill releasing the official and genuine source code of SubSeven 2.1.2/3 in his Gitlab. This release was made possible by mobman's direct contribution and with his blessing. As of now, no other versions of SubSeven have been officially released, apart from version 2.1.2/3 by IllWill. The SubSeven 2.2 version remains exclusively in the possession of mobman, Read101, fc, and DarkCoderSc.
Пайдалану және оқиғалар
SubSeven компьютерлерге рұқсатсыз қол жеткізу үшін қолданылған. Оны зиянды әрекеттер үшін де пайдалануға болады (мысалы, дыбыс файлдарын кенеттен ойнату, экран түсін өзгерту сияқты), сонымен қатар соңғы қосылғаннан бері терілген пернелерді оқуға мүмкіндігі бар. Бұл мүмкіндік парольдер мен кредиттік карта нөмірлерін ұрлау үшін пайдаланылуы мүмкін. 2003 жылы бір хакер Symantec қауіпсіздік фирмасынан келгендей көрінетін, испан тіліндегі электрондық хаттарды таратып, адамдарды Sub7 бағдарламасын жүктеуге итермеледі. Sub7 өзі құрт емес (автоматикалық көбейту мүмкіндігі жоқ), бірақ W32/Leaves (2001) сияқты кейбір құрттар оны пайдаланған. Sub7-нің кейбір нұсқаларында қатты дискіні форматтау үшін Hard Drive Killer Pro коды бар; бұл код тек ICQ нөмірі "7889118" (mobman-нің қарсылас троян авторы) нөмірімен сәйкес келгенде ғана жұмыс істейді.
SubSeven has been used to gain unauthorized access to computers. While it can be used for making mischief (such as making sound files play out of nowhere, change screen colors, etc. ), it can also read keystrokes that occurred since the last boot—a capability that can be used to steal passwords and credit card numbers. In 2003, a hacker began distributing a Spanish language email purporting to be from security firm Symantec that was used to trick recipients into downloading Sub7. Although Sub7 is not itself a worm (has no built in self propagation features) it has been leveraged by some worms such as W32/Leaves (2001). Some versions of Sub7 include code from Hard Drive Killer Pro to format the hard drive; this code will only run if it matches the ICQ number of "7889118" (mobman's rival trojan author.)