Picus Security förklarar MITRE ATT&CK-tekniken T1059.007 JavaScript
Cybersäkerhetsföretaget Picus Security har publicerat en analys av MITRE ATT&CK-tekniken T1059.007 JavaScript. Den beskriver hur angripare använder JavaScript för att exekvera skadlig kod i olika miljöer.

Cybersäkerhetsföretaget Picus Security har publicerat en omfattande analys av tekniken T1059.007 JavaScript, som ingår i MITRE ATT&CK-ramverkets "Command and Scripting Interpreter"-kategori. Tekniken beskriver hur angripare utnyttjar JavaScript-baserade skriptspråk för att köra skadlig kod i webbläsare, operativsystem och applikationsmiljöer.
Denna metod är attraktiv för angripare på grund av JavaScripts utbredda användning och dess inbyggda natur i många mjukvaror, vilket gör det möjligt att dölja skadlig aktivitet bland legitim trafik. Picus Securitys rapport klargör att T1059.007 även omfattar Microsofts JScript och macOSs JavaScript for Automation (JXA), vilka möjliggör kodexekvering i både Windows- och macOS-miljöer genom att exempelvis manipulera COM-objekt eller operativsystemets gränssnitt.
Analysen presenterar också exempel på attackkampanjer där T1059.007 JavaScript har använts. Ett exempel från juni 2025 avslöjade hur obfuskerad JavaScript injicerades på webbplatser. Syftet var att omdirigera användare till skadliga sidor och agera mellanhand för skadliga programleveranser, genom att använda en dold iFrame-omdirigering som endast aktiverades för användare som kom från sökmotorer.