Den nye version 2.2 af SubSeven blev frigivet sidste fredag, ifølge programmets officielle hjemmeside. Programmet er en slags trojansk hest, der typisk ankommer vedhæftet en e-mail. Hvis man åbner filen, bliver SubSeven aktiveret og installerer en hemmelig bagdør på computeren. Derefter har hackere fri adgang til at hente, ændre og slette filer, genstarte eller lukke pc'en, kopiere kodeord eller foretage andre aktioner.
Programmøren bag SubSeven, kendt som "mobman", har indbygget flere nye funktioner i version 2.2, der gør hacker-værktøjet endnu mere farligt. Hackere kan nu opbygge en liste over inficerede computere, som kan anvendes til at starte koordinerede denial-of-service angreb. SubSeven 2.2 understøtter såkaldte socks4 og socks5 proxies, som anvendes til at skjule hackerens identitet.
Ifølge sikkerhedseksperter fra Internet Security Systems (ISS) er SubSeven 2.2 allerede i omløb på Nettet. Den første inficerede fil blev fundet i en pornografisk nyhedsgruppe på Usenet. ISS fortæller at hacker-samfundet arbejder på et nyt værktøj, som vil tillade hackere at skabe egne plug-ins til SubSeven. Det vil gøre programmet endnu sværere at genkende og dermed også mere farligt.
Den bedste beskyttelse mod programmer som SubSeven er at være varsom med at åbne vedhæftede filer til e-mails.
(Kilde: IDG News Service)