[ Sub Seven ]
El backdoor/troyano mas conocido y utilizado en la historia. Su funcionamiento, basicamente; está compuesto de un archivo servidor y otro cliente, y un suplementario en algunos casos; edit server.
Servidor: Es el que le debemos enviar a la victima, una vez ejecutado, su máquina estara infectada, y a traves del archivo cliente, tendremos acceso a su computadora. Al ejecutarse, se instala en el sistema, abre un puerto determinado (default; 27374) y demás parámetros que hayamos delimitado anteriormente, como aviso a nuestro icq cuando la victima se conecta, a nuestro email, colocar una password y restringir el acceso a esa clave.
Cliente: Ejecutado localmente, es el encargado de hacer de nexo entre nuestra maquina, y la victima ( remota ), interpreta los comandos y los envia/ejecuta en el servidor.
Edit Server: Tambien se ejecuta localmente, y lo utilizamos para configurar las acciones que realizará el 'server' al ser instalado en la maquina victima.