Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T167B2B73170905E36045796E5B3FA934792AAD385DA460385C3FEC3FD0AEACE4FA17285 |
|
CONTENT
ssdeep
|
384:1f2KHxDojRBf/alXyPdPBCzxfBZfvVYXmH47m/pPeinqt3rqq0Zx+yGBfMh2Q:dxDwRlXxAxlX/pPut3rH0X+ohB |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9696693932e94d4d |
|
VISUAL
aHash
|
06263e0e0e0eff00 |
|
VISUAL
dHash
|
8cccecccccecd2ec |
|
VISUAL
wHash
|
063e7e0e0e06ff34 |
|
VISUAL
colorHash
|
0201e000000 |
|
VISUAL
cropResistant
|
3d3763e666b8135d,a0049333248b00a8,8cccccecccccecec,fcf4dcd8e0c5f8ec |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 35 techniques to evade detection by security scanners and make reverse engineering more difficult.