Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1BA02BA31D1102E37624382FCE654B3989253C25ADB035BB8F6E0921A9EDED70CE676DD |
|
CONTENT
ssdeep
|
96:StNwVSmCtAaya0uElwbgBsORxFxQLwRmxqil2rA5uPUM7WX8ptIpm5Pbpay4:0NBTHOvQc8xqil9wLbP4 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9a9c34b61e9c32b6 |
|
VISUAL
aHash
|
ffffffffffffff00 |
|
VISUAL
dHash
|
208028322a28108c |
|
VISUAL
wHash
|
ffdcdcdc071f0000 |
|
VISUAL
colorHash
|
07000006000 |
|
VISUAL
cropResistant
|
208028322a29108c |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 2 techniques to evade detection by security scanners and make reverse engineering more difficult.