📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Picus Security explique la technique T1059.007 JavaScript du MITRE ATT&CK

La société de cybersécurité Picus Security a publié une analyse de la technique T1059.007 JavaScript du MITRE ATT&CK, expliquant comment les attaquants utilisent JavaScript pour exécuter du code malveillant dans divers environnements.

28 septembre 2026
Picus Security explique la technique T1059.007 JavaScript du MITRE ATT&CK
Image générée par IA à titre d'illustration

Picus Security, une entreprise spécialisée dans la cybersécurité, a publié une analyse détaillée de la technique T1059.007 JavaScript, une sous-technique de la catégorie "Command and Scripting Interpreter" du cadre MITRE ATT&CK.

Cette technique décrit comment les acteurs de la menace exploitent les langages de script basés sur JavaScript pour exécuter du code malveillant dans les navigateurs, les systèmes d'exploitation et les environnements d'application. L'adoption généralisée et la nature intégrée de JavaScript dans de nombreuses plateformes logicielles en font un outil privilégié pour les attaquants cherchant à dissimuler leurs activités dans le trafic légitime.

Le rapport précise que T1059.007 englobe également JScript de Microsoft et JavaScript for Automation (JXA) de macOS. Ces outils permettent l'exécution de code dans les environnements Windows et macOS, par exemple en manipulant des objets COM ou des interfaces du système d'exploitation.

L'analyse présente également des exemples de campagnes d'attaque ayant utilisé la technique T1059.007 JavaScript. Une campagne observée en juin 2025 impliquait l'injection de JavaScript obfusqué dans des sites web. L'objectif était de rediriger les utilisateurs vers des sites malveillants et de servir de canal pour la distribution de logiciels malveillants, en utilisant un réducteur basé sur iFrame caché qui ne s'activait que pour les utilisateurs provenant des moteurs de recherche.

Source originale: picussecurity.com