Cyberattack: Windows-automatiseringsverktyg sprider ransomware och infostealers
AV-TEST:s senaste rapport visar hur säkerhetslösningar effektivt kan motstå attacker som använder AutoIt-verktyget för att sprida ransomware och infostealers mot Windows 11.

Det senaste testet av Advanced Threat Protection (ATP) utfört av AV-TEST har belyst hur effektivt säkerhetsprodukter kan försvara sig mot nya typer av cyberhot. Testet fokuserade specifikt på scenarier där angripare utnyttjar legitima Windows-automatiseringsverktyg, som AutoIt, för att sprida ransomware och infostealers.
Totalt 17 olika säkerhetspaket, avsedda för både konsumenter och företag, utvärderades. Dessa produkter ställdes inför tio olika attackscenarier i Windows 11-miljöer. Särskild uppmärksamhet ägnades åt användningen av AutoIt-skript, som kan användas för att skapa och distribuera skadliga program. Eftersom AutoIt är ett lagligt verktyg, väcker dess användning inte nödvändigtvis omedelbara misstankar.
Resultaten visar att de flesta utvärderade skyddslösningarna presterade utmärkt. Av de åtta konsumentprodukter uppnådde sju ett felfritt resultat, där alla attacker motades och de fick maximala 35 poäng i skyddspoäng. Även de nio företagsanpassade lösningarna visade stark försvarsförmåga, och nästan alla uppnådde full poäng.
AV-TEST:s ATP-test simulerar realistiska attackmetoder, inklusive de senaste teknikerna som används av olika hackergrupper som Qilin, Play och Akira. Förmågan hos de testade produkterna att identifiera och stoppa sådana komplexa hot är avgörande, eftersom moderna skadeprogram ständigt utvecklas, ofta med hjälp av artificiell intelligens. Testet uppdateras regelbundet för att möta nya hot.