적응형 회피
보안 탐지를 피하기 위해 특정 조건이 충족될 때만 악성 활동을 시작하는 기법이다. 초기 50회 호출까지는 정상 작동하다가 이후에 공격을 활성화하거나 특정 라이브러리 사용 시에만 작동하여 단순 연결 테스트를 무력화한다.