Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T14BC2B8727141AD7B01CBC2E56BA4674EB2F5C29EC9778A8AD7F2C3484FC9C56C84211E |
|
CONTENT
ssdeep
|
384:Kopwic0lRoPQhlYWKdMTocbhRh5ndFF6MyFgi0ZEjNUUEG:Kopi0lWwYWKdM8y3zQ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d049c52eb626d56b |
|
VISUAL
aHash
|
187c78440444007e |
|
VISUAL
dHash
|
f0d0909d9d94ccb0 |
|
VISUAL
wHash
|
3c7c7c6e4c44447e |
|
VISUAL
colorHash
|
30003000010 |
|
VISUAL
cropResistant
|
92b4949492e2d49b,fffbfedfdfdfffb9,80828ca080808080,0042e580c8c02020,ffbab2cdcbcbbc88,ff5a2a5ddbcb3ae6,fff656de9fdf3fbe,ff27453e3f3fffec,f0d0909d9d94ccb0 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 9 techniques to evade detection by security scanners and make reverse engineering more difficult.