📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Picus Security selventää MITRE ATT&CK -tekniikkaa T1059.007 JavaScript

Kyberturvallisuusyritys Picus Security on julkaissut analyysin MITRE ATT&CK -kehyksen T1059.007 JavaScript -tekniikasta. Se kuvaa, miten hyökkääjät käyttävät JavaScriptiä haitallisen koodin suorittamiseen eri ympäristöissä.

28. syyskuuta 2026
Picus Security selventää MITRE ATT&CK -tekniikkaa T1059.007 JavaScript
Kuva on AI:lla tehty kuvituskuva

Kyberturvallisuusyritys Picus Security on julkaissut kattavan analyysin T1059.007 JavaScript -tekniikasta, joka kuuluu MITRE ATT&CK -kehyksen "Command and Scripting Interpreter" -tekniikkaan.

Tämä tekniikka kuvaa, kuinka uhkatoimijat hyödyntävät JavaScript-pohjaisia skriptikieliä haitallisen koodin suorittamiseen selaimissa, käyttöjärjestelmissä ja sovellusympäristöissä. JavaScriptin laaja käyttö ja sen sisällyttäminen moniin ohjelmistoihin tekevät siitä houkuttelevan välineen hyökkääjille, jotka pyrkivät piilottamaan toimintansa laillisen liikenteen sekaan.

Picus Securityn raportti selventää, että T1059.007 kattaa JavaScriptin lisäksi myös Microsoftin JScriptin ja macOS:n JavaScript for Automation (JXA) -työkalut. Nämä työkalut mahdollistavat koodin suorittamisen niin Windows- kuin macOS-ympäristöissäkin, esimerkiksi manipuloimalla COM-objekteja tai käyttöjärjestelmän rajapintoja.

Raportissa esitellään myös esimerkkejä hyökkäyskampanjoista, joissa T1059.007 JavaScriptiä on käytetty. Yksi esimerkki kesäkuulta 2025 paljasti, kuinka verkkosivustoille injektoitiin obfuskoitua JavaScriptiä. Tämän tarkoituksena oli ohjata käyttäjiä haitallisille sivustoille ja toimia haitalähetyksien välittäjänä, hyödyntäen salatun iFramen avulla tapahtuvaa uudelleenohjausta, joka aktivoitui vain hakukoneista tuleville käyttäjille.

Alkuperäinen lähde: picussecurity.com