Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1FE329233E500DD2949AB65C8F5C0968C425ED345FB3149C6A2B091BF7BC9DF029AA3AD |
|
CONTENT
ssdeep
|
192:hc98YcocCA9tTpURALnxl4McnthWeNWbkB0ukLfMmUU8VCov:QcocCA9sRjWukLfMmUFCov |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c949b6fa49b2a24b |
|
VISUAL
aHash
|
f8f8f8f8f8ffffff |
|
VISUAL
dHash
|
d372f2d213930002 |
|
VISUAL
wHash
|
7010101008080302 |
|
VISUAL
colorHash
|
06000000038 |
|
VISUAL
cropResistant
|
d372f2d213930002,8282f03b3bca869a,def833fce8e9dcff |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 4 techniques to evade detection by security scanners and make reverse engineering more difficult.