مایکروسافت ابزار PowerShell را برای خودکار کردن عمل مدیریت و پیکربندی سیستمعامل ویندوز توسعه داده است. ابزار قدرتمند PowerShell مبنی بر .Net Framework است و شامل یک رابط کاربری خط فرمان و یکزبان Script است.
اولین نسخه PowerShell در ماه نوامبر سال 2006 برای ویندوز XP و ویندوز Server 2003 و ویندوز Vista منتشر شد.
آخرین نسخه PowerShell 5.0 با ویندوز 10 ارائه شد.
در اصل مایکروسافت، PowerShell ویندوز را بهعنوان یک ابزار کمککننده برای افزایش سرعت در حل مشکلات، و خودکار نمودن انجام تنظیمات سیستمعامل ویندوز ارائه کرده است. مثلاً شما میتوانید با استفاده از PowerShell کلیه USB های متصل به کامپیوترهای شبکه را مشاهده کنید.
حالا این ابزار مفید و قدرتمند توسط جنایتکاران آنلاین برای انتشار انواع بدافزار مورداستفاده قرارگرفته است. شرکت امنیتی سمانتک با تحلیل کدهای مخرب توزیعشده در پاورشل میگوید تعداد تهدیدها در این محیط روزبهروز در حال افزایش است و شرکتهای تجاری که از پاورشل بهطور گسترده استفاده میکنند باید مراقب این موضوع باشند.
بخش عمده اسکریپتهای آلوده پاورشل مربوط به برنامه آفیس بودهاند و هدف از نگارش آنها اجرای کدهای مخرب بر روی رایانهها و انتشار بدافزارها در کل اینترنت بوده است.
سه مورد از بدافزارهای منتشرشده از این طریق W97M.Downloader، Trojan.Kotver و JS.Downloader نام دارند که درمجموع حدود 16 درصد از آلودگیهای پاورشل را به خود اختصاص دادهاند.
سیمانتک میگوید در شش ماه گذشته هرروز بهطور متوسط بیش از 466 هزار ایمیل حاوی کدهای مخرب جاوا اسکریپت منتشرشده از این طریق را بلوکه کرده است.
