AutoIT is al lange tijd een veelgebruikt hulpmiddel binnen het malware-ecosysteem. Dreigingsactoren maken er nog steeds gebruik van omdat het eenvoudig te schrijven is en krachtige functionaliteiten biedt. Het script kan alle benodigde acties uitvoeren om een payload in een extern proces te injecteren, zoals nader wordt toegelicht.

De populariteit van AutoIT onder aanvallers komt voort uit de combinatie van gebruiksgemak en effectiviteit. Door de mogelijkheden van AutoIT kunnen kwaadwillenden hun schadelijke code naadloos in andere processen laden, wat het detecteren en blokkeren bemoeilijkt. Dit maakt het een aantrekkelijk middel binnen diverse aanvalsscenario's.