Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T13C72969096446B77012703C2A67ACB76F3F1A485CF430D5592F8836AC75DEE8DD2A1F4 |
|
CONTENT
ssdeep
|
192:PwIOA81j44pN1NfOckoWsD/aiqzsgaPPvp4:YI78FfSIrUsgaPPvp4 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c1b1f50cde2c4d4d |
|
VISUAL
aHash
|
feffe264380000fe |
|
VISUAL
dHash
|
aadcd6cde1c0c6c4 |
|
VISUAL
wHash
|
feffe264380000fe |
|
VISUAL
colorHash
|
06601010000 |
|
VISUAL
cropResistant
|
a2ccdcd6d2c68dc9,860f6cd1392c90cc,4fb76a7e74ea6e6c,6381017067676762,9838b6a2a6b629e0,dcd6ccc9e1c686c4 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 94 techniques to evade detection by security scanners and make reverse engineering more difficult.