Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T18B516602A0100827C27386DCD851EF0770A5F3AAC90D5604B6FA86959FFFCB0F51D5B9 |
|
CONTENT
ssdeep
|
24:h6zeCk8y5gJIkTKCqkuCk2NnDOW2YBbnqg2pmRkzpjvtZO2uKHo9zm3GQyturMC:wtfTKjkuCk2tJqdkRklje2nI9S3pNrMC |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
89dd672299dd8c23 |
|
VISUAL
aHash
|
0000181818180000 |
|
VISUAL
dHash
|
314cb2b2b3b20c30 |
|
VISUAL
wHash
|
3d3c18181b1b0f0f |
|
VISUAL
colorHash
|
000000001c0 |
|
VISUAL
cropResistant
|
8cccf0d8c070518c,314cb2b2b3b20c30 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 2 techniques to evade detection by security scanners and make reverse engineering more difficult.