Picus Security erläutert MITRE ATT&CK-Technik T1059.007 JavaScript
Das Cybersicherheitsunternehmen Picus Security hat eine Analyse der MITRE ATT&CK-Technik T1059.007 JavaScript veröffentlicht, die beschreibt, wie Angreifer JavaScript zur Ausführung von Schadcode in verschiedenen Umgebungen nutzen.

Das Cybersicherheitsunternehmen Picus Security hat eine detaillierte Analyse der Technik T1059.007 JavaScript veröffentlicht, die eine Untertechnik der Kategorie "Command and Scripting Interpreter" im MITRE ATT&CK-Framework darstellt.
Diese Technik beschreibt, wie Bedrohungsakteure JavaScript-basierte Skriptsprachen nutzen, um schädlichen Code in Browsern, Betriebssystemen und Anwendungsumgebungen auszuführen. Die weit verbreitete Akzeptanz und die integrierte Natur von JavaScript in zahlreichen Softwareplattformen machen es zu einem bevorzugten Werkzeug für Angreifer, die ihre Aktivitäten im legitimen Datenverkehr verbergen möchten.
Der Bericht stellt klar, dass T1059.007 auch Microsofts JScript und macOSs JavaScript for Automation (JXA) umfasst. Diese Werkzeuge ermöglichen die Codeausführung sowohl in Windows- als auch in macOS-Umgebungen, beispielsweise durch die Manipulation von COM-Objekten oder Schnittstellen des Betriebssystems.
Die Analyse präsentiert auch Beispiele von Angriffskampagnen, die T1059.007 JavaScript eingesetzt haben. Eine im Juni 2025 beobachtete Kampagne beinhaltete die Injektion von obfuskiertem JavaScript in Websites. Ziel war es, Benutzer auf bösartige Seiten umzuleiten und als Kanal für die Bereitstellung von Malware zu dienen, indem ein versteckter iFrame-basierter Redirector verwendet wurde, der nur für Benutzer aktiviert wurde, die von Suchmaschinen kamen.