Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1F8E28350D1C0693E573352E7B31B73DCF24AAD13AB0668D8D17A10E296CAEFB741B186 |
|
CONTENT
ssdeep
|
768:4WUNlGG4v3v/iv2cvMavoivstvQ+3UizibwTYU:4WUNlj4fv6v7v3vVvCvZ3UizibwTYU |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9c1c61f6e7e30d0c |
|
VISUAL
aHash
|
000000ffffffffff |
|
VISUAL
dHash
|
b63033cc2c2a2b2b |
|
VISUAL
wHash
|
000000ff9fdfdbcb |
|
VISUAL
colorHash
|
070010020c0 |
|
VISUAL
cropResistant
|
5652d3ca9b9bcb88,13d4eebaa2a224a0,24a624a4a624a4a4,2c0c2c2a0b2b2b2a,c69636347033b3b0 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 8 techniques to evade detection by security scanners and make reverse engineering more difficult.