Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T11CC3857266A814771A579EC7E834B71A7D83C00BCE0302D7A2ADC398A7E7CD3C95125B |
|
CONTENT
ssdeep
|
3072:Qjoog/1tbvZ2T4qz+pETZImX5fAv971y7KG3OABL3E:Qkog9tbvZ2T4qz+pETZImX5fAv971y7i |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
be3449431349573f |
|
VISUAL
aHash
|
00c7838787ffffff |
|
VISUAL
dHash
|
96262f3f2d2f1b5b |
|
VISUAL
wHash
|
0083838787ffc3af |
|
VISUAL
colorHash
|
07006008000 |
|
VISUAL
cropResistant
|
372f3f2f2d2f1b5b,009083b4d4d3c030,9caaaaa584e80180,68282e2600f083c3,c8c88080c4c48000,0001050505050100,00c0202020200080 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 1002 techniques to evade detection by security scanners and make reverse engineering more difficult.