Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C2A2C47362242A3F129783C97791B73EA1E79288C795081527F8475E8BD6E60DD3381F |
|
CONTENT
ssdeep
|
384:FfYy5NyNf8FApqWLvCnBbEtJqFRWMs2smZw1iPm1gyJTF8/VoJ2XPj39OzKmqqEm:FfYy5Nq5mVoJ2XPjNOnqqEVOA82Pezwe |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9202ed69915d9797 |
|
VISUAL
aHash
|
00002e2e0e00e1ff |
|
VISUAL
dHash
|
93cdcccccc4c4300 |
|
VISUAL
wHash
|
00252e3e0e04ffff |
|
VISUAL
colorHash
|
32000000cc0 |
|
VISUAL
cropResistant
|
3666667272c44d4d,4080800030908000,9dc7cccccccc4c43 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 8 techniques to evade detection by security scanners and make reverse engineering more difficult.