Un percorso di intrusione Windows a più stadi usa un file batch come esca, livelli di script e camuffamento dei processi per nascondere un trojan di accesso remoto all'interno di un normale processo di sistema.
Una campagna malware focalizzata sull'America Latina mostra come controlli geografici, esche di phishing e command-and-control distribuito possano trasformare un trojan bancario familiare in un bersaglio più difficile per i difensori.