Malware modern tidak selalu datang dalam bentuk file virus yang terlihat mencurigakan. Banyak serangan sekarang memanfaatkan script, PowerShell, command prompt, atau tool bawaan Windows yang sebenarnya legal, tetapi disalahgunakan oleh malware.
Teknik ini sering dikenal sebagai LOLBins atau Living off the Land Binaries. Contohnya seperti powershell.exe, cmd.exe, mshta.exe, regsvr32.exe, certutil.exe, bitsadmin.exe, wscript.exe, dan cscript.exe.
Masalahnya, tool tersebut memang ada di Windows. Karena terlihat seperti program normal, malware bisa lebih mudah menyamarkan aktivitasnya.
Belakangan juga banyak serangan click scam atau fake CAPTCHA. Korban diarahkan ke halaman palsu, lalu diminta menekan Win + R, menyalin perintah tertentu, dan menjalankannya. Padahal perintah tersebut bisa menjalankan script berbahaya, mengunduh malware, atau mencuri data.
