Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A7B155B090122933516B9DC6B5BA972FB2E7C74DDD03206453FC93D90FDAD89ED12406 |
|
CONTENT
ssdeep
|
96:T3/6JsZxdEVul2RgQxq/9lpyBAH4OlPdxFZF5FaM7Lln9GcrqujJVXujVS/jV3k1:b/xZxGi2RgllpB5R9GcrqHeW |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ed6c1c929293c3c7 |
|
VISUAL
aHash
|
c38181c3ffffffff |
|
VISUAL
dHash
|
0f27071b404d4408 |
|
VISUAL
wHash
|
01818181efe7ffc3 |
|
VISUAL
colorHash
|
06006000080 |
|
VISUAL
cropResistant
|
0f27071b404d4408,a2a2a2a2a2a2a2a2,4f4fe5cfa3a10f0f |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 171266 techniques to evade detection by security scanners and make reverse engineering more difficult.