
이는 해커가 특수 제작된 HTML 첨부 파일이나 웹 페이지에서 인코딩된 스크립트에 악성코드 페이로드를 숨기는 데 사용하는 악성 기술입니다.
HTML 스머글링은 해커가 특수하게 조작된 HTML 첨부 파일이나 웹 페이지에 인코딩된 스크립트로 악성 페이로드를 숨기기 위해 사용하는 악의적인 기술입니다.
피해자가 HTML 첨부 파일/링크를 열거나 클릭하면 악성 스크립트가 페이로드를 디코딩하여 대상 장치에 배포합니다.
HTML 스머글링 기술은 합법적인 HTML5 및 JavaScript 기능을 활용하여 악성 페이로드를 숨기고 보안 탐지를 우회합니다.
HTML 스머글링 방법은 회피성이 매우 높습니다. 웹 프록시나 이메일 게이트웨이와 같은 표준 경계 보안 제어는 일반적으로 EXE, DLL, ZIP, RAR, DOCX 또는 PDF와 같은 의심스러운 첨부 파일만 검사하므로 이를 우회할 수 있습니다.
선택한 바이너리 파일 (exe, dll, docx, pdf 등)을 Javascript 파일에 포함시킵니다. Javascript 함수를 난독화합니다. 이로 인해 자바스크립트 함수를 디코딩하기 어렵게 만듭니다.
피해자가 이메일을 수신하고 첨부 파일을 열면 브라우저가 스크립트를 디코딩하여 실행하며, 이후 피해자의 장치에 직접 악성 페이로드를 조립합니다.
영감을 받은 곳 : @abdulkadir-gungor

git clone https://github.com/De3vil/HtmlSmuggling.git
cd HtmlSmuggling
python HtmlSmuggling.py <FileName> <MalwarePath>