* Контрабанда HTML — это вредоносная техника, используемая хакерами для сокрытия полезной нагрузки вредоносного ПО в закодированном скрипте, встроенном в специально созданное HTML-вложение или веб-страницу.
* Вредоносный скрипт декодирует и развёртывает полезную нагрузку на целевом устройстве, когда жертва открывает/нажимает на HTML-вложение/ссылку.
* Техника контрабанды HTML использует легитимные функции HTML5 и JavaScript для сокрытия вредоносных нагрузок и обхода средств обнаружения безопасности.
* Метод контрабанды HTML является крайне уклончивым. Он может обходить стандартные средства периметральной безопасности, такие как веб-прокси и почтовые шлюзы, которые проверяют только подозрительные вложения, например `EXE, DLL, ZIP, RAR, DOCX или PDF`.
* Встраивает выбранный бинарный файл `(exe, dll, docx, pdf, etc)` в JavaScript-файл. Обфусцирует функции JavaScript. Это затрудняет декодирование функций JavaScript.
* После того как жертва получает письмо и открывает вложение, её браузер декодирует и запускает скрипт, который затем собирает вредоносную нагрузку непосредственно на устройстве жертвы.
* Вдохновлено: @abdulkadir-gungor  