Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T195A30E27421925274433C2C1347A5B7BE1A6D95FFAE70A400EECC7FA6BF9C90746B219 |
|
CONTENT
ssdeep
|
768:8UBKtpR4nXF6YjOpSpFlTC6rrWWM3guD1078z2WvAhJ3G:8DtpR4nXBKpSpFl26v0QuJtTohJ3G |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9212e9e97c8d69e1 |
|
VISUAL
aHash
|
0004040400ffffff |
|
VISUAL
dHash
|
1cdccc5c0c0c002b |
|
VISUAL
wHash
|
00040406c6ffffff |
|
VISUAL
colorHash
|
0b200000c00 |
|
VISUAL
cropResistant
|
50d4292040809040,000041a121410000,00204020a0004000,8a92b6ac18e82822,0c000956562b3b2f,981ccccc5cdc0c0c |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 113 techniques to evade detection by security scanners and make reverse engineering more difficult.