Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1051375719540A93B02C382C2EAB67F9EA3D6C35DCB131A9653F8839D5FC7C80EE19615 |
|
CONTENT
ssdeep
|
768:sKv8vbMJl9Nu6yNN6b6LzdvtQSzm/yycyQTso:j9Nu606b6LhvtQkm/yPl |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9259b9021ff9263e |
|
VISUAL
aHash
|
000000101474ffff |
|
VISUAL
dHash
|
5bd8f1f0eced123e |
|
VISUAL
wHash
|
000018183cffffff |
|
VISUAL
colorHash
|
0be00000040 |
|
VISUAL
cropResistant
|
a0b1ac536b2b01fc,b0f06cedd520363e,ada480c5578084e3,5bd990f171f06ced |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 10 techniques to evade detection by security scanners and make reverse engineering more difficult.