Sub7: دليل شامل حول حصان طروادة للتحكم عن بعد

Sub7: أحد أشهر برامج التحكم عن بعد الخبيثة

يعتبر Sub7 (أو SubSeven أو Sub7Server) أحد أشهر برامج "حصان طروادة" (Trojan Horse)، وتحديداً من نوع التحكم عن بعد (Remote Access Trojan - RAT)، والذي ظهر لأول مرة في فبراير من عام 1999. صُمم هذا البرنامج ليتيح للمهاجم الوصول غير المصرح به وغير المكتشف إلى أجهزة الكمبيوتر المستهدفة، مما يجعله أداة خطيرة في يد المخترقين في تلك الحقبة.

تاريخ وتطور Sub7

تم تطوير البرنامج بواسطة مبرمج يُدعى mobman، الذي قيل إنه من مدينة كرايوفا في رومانيا. أطلق mobman الإصدار الأول (v1.0) في 28 فبراير 1999، وكان هذا الإصدار مستوحى بشكل كبير من برنامج Back Orifice (BO) الشهير في ذلك الوقت، حيث وصفه mobman بأنه "نسخة مطورة" منه.

مراحل التطور التقني

  • الإصدارات الأولى (v1.0 - v1.9): تميزت بواجهة مستخدم بسيطة تعتمد على نافذة واحدة، مما جعلها سهلة الاستخدام للغاية.
  • الإصدار 2.1: شهد هذا الإصدار تحولاً جذرياً حيث أصبح من الممكن التحكم في البرنامج عبر بروتوكول IRC، وهو ما مهد الطريق لظهور "البوت نت" (Botnets) الخبيثة في المستقبل.
  • الإصدارات اللاحقة: حاول mobman تقديم نهج معياري في الإصدار 2.2x للسماح بإضافة ملحقات (Plugins)، لكنه لم يلقَ قبولاً واسعاً بسبب تعقيده، فعاد المطور إلى مسار الإصدار 2.1.x.

توقف تطوير البرنامج رسمياً تحت إشراف mobman في عام 2003 مع إصدار "SubSeven Legends" (v2.1.5). ومع ذلك، استمر البرنامج في البقاء حياً من خلال مجتمعات تقنية ومواقع مثل sub7legends.net التي وفرت نسخاً نظيفة ودعماً فنياً.

البنية التحتية والميزات التقنية

يعتمد Sub7 في عمله على نظام الخادم والعميل (Server and Client). يتم تثبيت "الخادم" على جهاز الضحية ليعمل كبوابة تحكم، بينما يستخدم المهاجم "العميل" (الذي يحتوي على واجهة رسومية) لإرسال الأوامر إلى جهاز الضحية.

أبرز القدرات التخريبية

وصف خبراء الأمن السيبراني، ومنهم ستيف جيبسون، أن Sub7 يمنح المخترق "سيطرة كاملة تقريباً" على الجهاز، لدرجة أن الضحية قد يشعر وكأن المخترق يقف بجانبه تماماً. شملت ميزاته ما يلي:

  • التجسس والمراقبة: تسجيل ضربات المفاتيح (Keystroke logging)، التقاط صور من كاميرا الويب، وأخذ لقطات شاشة للجهاز.
  • سرقة البيانات: استخراج قائمة بكلمات المرور المسجلة والمخزنة في المتصفحات وبرامج المراسلة والبريد الإلكتروني.
  • التحكم في العتاد: فتح وإغلاق محرك الأقراص الضوئية (CD-ROM)، إطفاء وتشغيل الشاشة، وتبديل أزرار الماوس.
  • المقالب والمضايقات: تغيير ألوان سطح المكتب، واستخدام تركيب صوتي (Text-to-Speech) لجعل الكمبيوتر "يتحدث" إلى المستخدم.
  • أدوات الاختراق: تضمن البرنامج ماسحاً للمنافذ (Port Scanner) ومحولاً للمنافذ (Port Redirector) لإجراء اختبارات الاختراق.

الإرث والوضع الحالي

على مر السنين، ظهرت محاولات لإعادة إحياء البرنامج، مثل إصدار 2.3 في عام 2010 الذي استهدف أنظمة ويندوز 32 و64 بت، لكنه كان مليئاً بالأخطاء البرمجية. وفي يونيو 2021، قام المطور Jean-Pierre Lesueur بإصدار نسخة معاد بناؤها بالكامل من الإصدار 2.2. وأخيراً في أكتوبر 2023، قام "IllWill" بنشر الكود المصدري الرسمي للإصدار 2.1.2/3 على منصة Gitlab بمباركة من mobman نفسه، مما جعل البرنامج متاحاً للدراسة والبحث الأمني.

أسئلة شائعة

ما هو برنامج Sub7؟

هو برنامج من نوع حصان طروادة (Trojan Horse) للتحكم عن بعد، يسمح للمهاجم بالوصول غير المصرح به إلى جهاز الكمبيوتر والسيطرة عليه بالكامل تقريباً.

كيف كان يتم التحكم في Sub7؟

كان يتم التحكم فيه من خلال برنامج "عميل" يرسل أوامر إلى "خادم" مثبت على جهاز الضحية، وفي إصدارات لاحقة أصبح يدعم التحكم عبر بروتوكول IRC.

هل لا يزال Sub7 يشكل خطراً اليوم؟

بسبب تطور أنظمة التشغيل ومضادات الفيروسات الحديثة، أصبح من السهل اكتشاف Sub7، لكن الكود المصدري الخاص به لا يزال يُدرس لفهم تطور البرمجيات الخبيثة.