Picus Security selventää MITRE ATT&CK -tekniikkaa T1059.007 JavaScript
Kyberturvallisuusyritys Picus Security on julkaissut analyysin MITRE ATT&CK -kehyksen T1059.007 JavaScript -tekniikasta. Se kuvaa, miten hyökkääjät käyttävät JavaScriptiä haitallisen koodin suorittamiseen eri ympäristöissä.

Kyberturvallisuusyritys Picus Security on julkaissut kattavan analyysin T1059.007 JavaScript -tekniikasta, joka kuuluu MITRE ATT&CK -kehyksen "Command and Scripting Interpreter" -tekniikkaan.
Tämä tekniikka kuvaa, kuinka uhkatoimijat hyödyntävät JavaScript-pohjaisia skriptikieliä haitallisen koodin suorittamiseen selaimissa, käyttöjärjestelmissä ja sovellusympäristöissä. JavaScriptin laaja käyttö ja sen sisällyttäminen moniin ohjelmistoihin tekevät siitä houkuttelevan välineen hyökkääjille, jotka pyrkivät piilottamaan toimintansa laillisen liikenteen sekaan.
Picus Securityn raportti selventää, että T1059.007 kattaa JavaScriptin lisäksi myös Microsoftin JScriptin ja macOS:n JavaScript for Automation (JXA) -työkalut. Nämä työkalut mahdollistavat koodin suorittamisen niin Windows- kuin macOS-ympäristöissäkin, esimerkiksi manipuloimalla COM-objekteja tai käyttöjärjestelmän rajapintoja.
Raportissa esitellään myös esimerkkejä hyökkäyskampanjoista, joissa T1059.007 JavaScriptiä on käytetty. Yksi esimerkki kesäkuulta 2025 paljasti, kuinka verkkosivustoille injektoitiin obfuskoitua JavaScriptiä. Tämän tarkoituksena oli ohjata käyttäjiä haitallisille sivustoille ja toimia haitalähetyksien välittäjänä, hyödyntäen salatun iFramen avulla tapahtuvaa uudelleenohjausta, joka aktivoitui vain hakukoneista tuleville käyttäjille.