„Next-Generation Wiper“ – „Next-Generation Wiper Attack Program“ nannte der Hacker seine Entdeckung, für die er Antivirenprogramme einsetzt. Diese haben weitreichende Rechte an Systemen, weil sie alle Dateien und Programme ständig auf Bedrohungen wie Trojaner oder Viren scannen und diese dann entfernen müssen. Viele Programme löschen Bedrohungen jedoch nicht sofort, sondern isolieren sie stattdessen. Es wird dann beim nächsten Neustart Ihres Computers gelöscht. Yair nutzt diese Phase für den Fake-Angriff.
Dazu entwarf er eine schädliche Datei, die das Antivirenprogramm erkennen und entfernen musste. Er nutzte die Zeit vor dem Neustart, um die NTFS-Einhängepunkte als Scheinsignale für das Programm zu setzen. Damit schickte es das Antivirenprogramm zu den Dateien, die ich zum Löschen angegeben hatte. Auf diese Weise bekam er die Programme dazu, die Dateien zu löschen, die er löschen wollte, und nicht die Viren oder Trojaner, die das Programm löschen sollte.