Security Lab

WSF

WSF (Windows Script File) — это формат скриптового файла, поддерживаемый Windows Script Host. Он позволяет объединять в одном документе скрипты на разных языках (например, VBScript и JScript) и выполнять их последовательно. Такие файлы часто используются для автоматизации задач, но также нередко применяются злоумышленниками для запуска вредоносных команд, так как могут обходить антивирусы и запускаться без предупреждений.

От USB до WSF: Raspberry Robin эволюционировал, чтобы обхитрить любой антивирус

В портфолио вредоноса появилось множество уловок с 2021 года.

AsyncRAT в ASP.NET: как хакеры в два клика обходят антивирусную защиту и тайно собирают пароли

Эксперты Trend Micro подробно проанализировали тактику злоумышленников и сообщили, как избежать атаки.