حذرت شركة Visa من وجود برنامج ضار جديد يمكنه حذف نفسه من الذاكرة بعد ذلك
هذه الكاشطة الإلكترونية تسمى باكا.يحتوي على حقول نموذج مستهدفة مخصصة، ويمكنه سرقة البيانات، ويحتوي أيضًا على أداة تحميل وطريقة تمويه فريدة. قال الخبراء الذين اكتشفوا البرامج الضارة إن الكاشطة يتم تحميلها ديناميكيًا لتجنب استخدام الماسحات الضوئية الثابتة للبرامج الضارة. كما يستخدم إعدادات تشفير فريدة لكل ضحية لإخفاء التعليمات البرمجية الضارة. وفي النهاية، لتجنب الكشف، يقوم البرنامج بحذف نفسه من الذاكرة.
لا يزال باكا موجودًا في عدة أماكنمتاجر على الإنترنت من بلدان مختلفة. تتم إضافة الكاشطة إلى صفحات الخروج الخاصة بالتاجر، ويقوم برنامج التحميل الخاص بها بتنزيل رمز الكشط من خادم C&C وتنفيذه في الذاكرة.