تم إنشاء البرامج الضارة التي تحذف نفسها بعد سرقة البيانات

حذرت شركة Visa من وجود برنامج ضار جديد يمكنه حذف نفسه من الذاكرة بعد ذلك

سرقة بيانات بطاقة الائتمان.

هذه الكاشطة الإلكترونية تسمى باكا.يحتوي على حقول نموذج مستهدفة مخصصة، ويمكنه سرقة البيانات، ويحتوي أيضًا على أداة تحميل وطريقة تمويه فريدة. قال الخبراء الذين اكتشفوا البرامج الضارة إن الكاشطة يتم تحميلها ديناميكيًا لتجنب استخدام الماسحات الضوئية الثابتة للبرامج الضارة. كما يستخدم إعدادات تشفير فريدة لكل ضحية لإخفاء التعليمات البرمجية الضارة. وفي النهاية، لتجنب الكشف، يقوم البرنامج بحذف نفسه من الذاكرة.

لا يزال باكا موجودًا في عدة أماكنمتاجر على الإنترنت من بلدان مختلفة. تتم إضافة الكاشطة إلى صفحات الخروج الخاصة بالتاجر، ويقوم برنامج التحميل الخاص بها بتنزيل رمز الكشط من خادم C&C وتنفيذه في الذاكرة.