Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1FCC14575D024E9361663C7D57BF0A71EAA828789CA4349C2D2F8D39C1BCADE3DD06219 |
|
CONTENT
ssdeep
|
96:Dz1qPz7Cvol+Btv2CwAYTjBlY01DZXiYntBvlPHAN5PELv1Ht+YkSgt:DBQGe+9wAYT9XFyYRMYkXt |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
f47520307f7520db |
|
VISUAL
aHash
|
00ffffffff00ffff |
|
VISUAL
dHash
|
8e008236718e8202 |
|
VISUAL
wHash
|
00fbfb881800fbfb |
|
VISUAL
colorHash
|
060000001c0 |
|
VISUAL
cropResistant
|
8e008236718e8202,0030339180c09060,8000206a7070700f,0040a09080c88378,00144a607070700f |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 13 techniques to evade detection by security scanners and make reverse engineering more difficult.