HTMLスマグリングとは

HTMLスマグリングとは、正当なHTML文書内に悪質なコードやプログラムを紛れさせる、一種の詐術です。この「スマグリング」という語は「密輸」を意味し、リテラルに、正規のファイルにトロイの木馬を秘密裏に忍ばせ運び込む手段として使われています。攻撃側は、Webコンテンツフィルタリング等のセキュリティー対策をうまくかいくぐり、被害者のシステムにペイロードを配送してサイバー攻撃を実行します。特にこれまでにも、SVG形式のベクターイメージを活用した悪意あるコードの隠蔽手段が見つかっています。JPGやPNGなどの画像ファイル内にも、HTMLスクリプトを埋め込むことができるため、注意が必要です。’

関連記事

  1. 心理的安全性とは

  2. C2サーバーとは

  3. シェアードサービスセンターとは

  4. 包括事前審査制度とは

  5. ベストプラクティスとは

  6. 独占交渉権とは

  7. DKIMとは

  8. Remcosとは

  9. 内製化とは