
-Tiene un joiner,copia el archivo en Temp y lo ejecuta
-Se puede activar el delay después de ejecutar el archivo "inocente"
-El encriptado lo ejecuta en memoria ,inyecta en svchost.exe (runpe M3)
-Se copia y agrega en startup,solo el encriptado,conserva el delay si se activo
Stub

ServerCyberGate

Testeado en Windows 7 64 bits y Windows xp 32bits con CyberGate
Link
[Enlace externo eliminado para invitados]
Password por MP , usuarios activos