 Crybot-G یک تروجان درپشتی می باشد که به مهاجم اجازه می دهد به سیستم آلوده دسترسی داشته باشد .
این تروجان می تواند به اینترنت متصل شود و از طریق HTTP با یک سرور راه دور ارتباط برقرار کند .
تروجان Crybot-G با اولین اجرا یک کپی از خود را در \explorer.exe قرار می دهد .
همچنین تروجان مانند یک سرویس درایور جدید با نام ظاهری "DirectX Service" که "DirectFezt", نامیده می شود در سیستم ثبت می شود .این سرویس به طور اتوامتیک اجرا می شود و با اجرای اولیه خود مدخل زیر را در رجیستری ایجاد می کند :
HKLM\SYSTEM\CurrentControlSet\Services\DirectFezt
|