
это вредоносная техника, используемая хакерами для сокрытия полезной нагрузки вредоносного ПО в закодированном скрипте в специально созданном HTML-вложении или веб-странице
Контрабанда HTML — это вредоносная техника, используемая хакерами для сокрытия полезной нагрузки вредоносного ПО в закодированном скрипте, встроенном в специально созданное HTML-вложение или веб-страницу.
Вредоносный скрипт декодирует и развёртывает полезную нагрузку на целевом устройстве, когда жертва открывает/нажимает на HTML-вложение/ссылку.
Техника контрабанды HTML использует легитимные функции HTML5 и JavaScript для сокрытия вредоносных нагрузок и обхода средств обнаружения безопасности.
Метод контрабанды HTML является крайне уклончивым. Он может обходить стандартные средства периметральной безопасности, такие как веб-прокси и почтовые шлюзы, которые проверяют только подозрительные вложения, например EXE, DLL, ZIP, RAR, DOCX или PDF.
Встраивает выбранный бинарный файл (exe, dll, docx, pdf, etc) в JavaScript-файл. Обфусцирует функции JavaScript. Это затрудняет декодирование функций JavaScript.
После того как жертва получает письмо и открывает вложение, её браузер декодирует и запускает скрипт, который затем собирает вредоносную нагрузку непосредственно на устройстве жертвы.
Вдохновлено: @abdulkadir-gungor

git clone https://github.com/De3vil/HtmlSmuggling.git
cd HtmlSmuggling
python HtmlSmuggling.py <FileName> <MalwarePath>
Если этот инструмент оказался для вас полезным, не стесняйтесь поблагодарить меня, купив мне кофе :)