Sınıf: RiskTool
Bu kategorideki programlar, kötü niyetli amaçlarla kullanılabilecek bir dizi işleve (sistemde dosya gizleme, windows çalışan uygulamalarını gizleme, aktif işlemleri sonlandırma vb.) Sahiptir. Kendi başlarına, kötü niyetli değiller. NetTool olarak sınıflandırılan programların aksine, RiskTool programları yerel bilgisayarda çalışacak şekilde tasarlanmıştır. Bir kullanıcı bilgisayarında böyle bir program yüklediyse veya sistem yöneticisi tarafından kurulmuşsa, herhangi bir tehdit oluşturmaz.Platform: JS
JavaScript (JS) prototip tabanlı bir programlama dilidir. JavaScript geleneksel olarak yorumlanmış bir dil olarak uygulanmaktadır. En yaygın kullanım web sayfalarında, web sayfalarına etkileşim eklemek için komut dosyası olarak kullanılan web tarayıcılarıdır.Aile: RiskTool.JS.Miner
No family descriptionExamples
F59312FAC4CA7299B97DE168319B64F2Tactics and Techniques: Mitre*
TA0005
Defense Evasion
The adversary is trying to avoid being detected. Defense Evasion consists of techniques that adversaries use to avoid detection throughout their compromise. Techniques used for defense evasion include uninstalling/disabling security software or obfuscating/encrypting data and scripts. Adversaries also leverage and abuse trusted processes to hide and masquerade their malware. Other tactics' techniques are cross-listed here when those techniques include the added benefit of subverting defenses.
T1218.005
Mshta
Adversaries may abuse mshta.exe to proxy execution of malicious .hta files and Javascript or VBScript through a trusted Windows utility. There are several examples of different types of threats leveraging mshta.exe during initial compromise and for execution of code
* © 2026 The MITRE Corporation. This work is reproduced and distributed with the permission of The MITRE Corporation.