Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T180A3F870E02456F700E763E1A174ABDA7391A385EBA30A4A62FCD35E9BD6C50CD2713D |
|
CONTENT
ssdeep
|
1536:8/PBVQaoVovE2QHD2Ravf40BT/8LiBi2iMFgURZ2JDF9Hkb7T4rqXz+JvdutX:sPNpBv8X |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bf41c13c87e17ad0 |
|
VISUAL
aHash
|
ff8181818181ffff |
|
VISUAL
dHash
|
6203330733333361 |
|
VISUAL
wHash
|
ff0081818181ffff |
|
VISUAL
colorHash
|
07206000040 |
|
VISUAL
cropResistant
|
6169824463634090,1333073333334061,0e1e3e3c74c89c91,000038c4c4300000,183096937ba0b2b8 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 41 techniques to evade detection by security scanners and make reverse engineering more difficult.