Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1ED23137132434A7FDAC792D6FA646B8DA18AD39BC2138C48B7F24247DF82D64FC15660 |
|
CONTENT
ssdeep
|
768:QbJyoJ1D5y9VhoHhW/9ttPunjRg1wV11KY2mZ7viJBJBse+fZHzaDbcduhsty0gE:/MMVT2larkEXm |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9647ed69389a7096 |
|
VISUAL
aHash
|
000006040400ffdf |
|
VISUAL
dHash
|
92e4cccccc4430b6 |
|
VISUAL
wHash
|
0006060e06ffffdf |
|
VISUAL
colorHash
|
3a000000640 |
|
VISUAL
cropResistant
|
3ffce2d2e6b2a802,9ffcd2840cec0c7c,2000303430b4b6b2,9416ecccecccdc24,3d0d4c5f7565433f |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 143 techniques to evade detection by security scanners and make reverse engineering more difficult.