Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1DA125233E600DE1A8D9B9ACCF1C095884219C356FA3248C7B1A491FF3BC5DF0A5A979D |
|
CONTENT
ssdeep
|
192:Nv496ddAiVV8OxmTxOfMcnthWeNWbnfMmUU8VCo+LTqDo5:Nv49OdAiQ8gfMmUFCo+LTqDo5 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bf3fc0c83f60c0c6 |
|
VISUAL
aHash
|
098f8f878fffffff |
|
VISUAL
dHash
|
5b7b7c7e7b2b0000 |
|
VISUAL
wHash
|
0001070701ffffff |
|
VISUAL
colorHash
|
06201008080 |
|
VISUAL
cropResistant
|
7b7b5c7e7b031000,0101010101010101,7b5fadbc7a333b19,bc3c3c3c3c7d7179 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 4 techniques to evade detection by security scanners and make reverse engineering more difficult.