Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1BCE1F6F6A220865E9483C5ACFF63F4D0924DD0AFE252DAD0D6AE83B414D7CD8F863850 |
|
CONTENT
ssdeep
|
192:amhhThlhfa3TINRKDfO2VjywAcQSyUZxBcFL/W:jbVX0DOg2NjaNcFK |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
a8407873733bd58e |
|
VISUAL
aHash
|
0000ffffffff83ff |
|
VISUAL
dHash
|
82b29698c8575725 |
|
VISUAL
wHash
|
0000fbffffff0100 |
|
VISUAL
colorHash
|
0e1c0010000 |
|
VISUAL
cropResistant
|
b29609c5c8577725,008292929200b2b2,6727233737355d4d,1151656565656b4b,656565072a2e6766,a4eccd4bab2b1317,9a1953634a475404,72525b4b4b595a61,6969751535554c8c,66626b4b5a5a1d15,a525656b3414ca0b,4d76565455cdc4c0 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 14 techniques to evade detection by security scanners and make reverse engineering more difficult.