حمله به کارت خوان ها با Backoff
این بدافزار Backoff نامیده شده است. Backoff از تکنیک های جدیدی استفاده نمی کند اما از تکنیک های معمول به نحو احسن استفاده می کند، به طوریکه جزو بدافزارهای خطرناک طبقه بندی می شود.
هکرها ابتدا با استفاده از این بدافزار اکانت لاگین از راه دور به نرم افزارها را پیدا می کنند. سپس تمامی دستگاه های کارت خوان را شناسایی کرده و بدافزار را در آن ها نصب می کنند.
هنگامی که Backoff در کارت خوان نصب شد، کد مخربی را به explorer.exe تزریق می کند. Backoff می تواند اطلاعات خرید و فروش را از پروسس های فعال به دست آورد. بدافزار با سرور C&C نیز ارتباط برقرار می کند.
هم چنین در Backoff کامپوننت C2 وجود دارد که برای آپلود اطلاعات به دست آمده به سرور C&C، دانلود آپدیت ها و دیگر بدافزارها و یا پاک کردن آن ها استفاده می شود.