Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1351323709090A93B02E393C56275671E73E2934ADB230A41B7F8876D0FDBD54EE27A64 |
|
CONTENT
ssdeep
|
768:HDU25mZlAtxSS+Agjke4Nt1lvuWt067F8+3/Mr2SHovF:jU8m2SS+AIf4Nt1lvuWt067F8+3/HEo9 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8716b43ad622575e |
|
VISUAL
aHash
|
ffff000000000bff |
|
VISUAL
dHash
|
ac2a42426acbd300 |
|
VISUAL
wHash
|
ffff00000000ffff |
|
VISUAL
colorHash
|
060020001c0 |
|
VISUAL
cropResistant
|
80830d2c2c2c2c2c,0000602c2c600042,d1d13e4f0e36c9c3,570000110a0a220c,0c2c2c2c2c2c2c13,6242ca42624bdb53 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 11695 techniques to evade detection by security scanners and make reverse engineering more difficult.