Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T106A26773A1595C3301A7D2E9E270972F32C1D349CB630B96A3F9539D5FCACAAED11184 |
|
CONTENT
ssdeep
|
384:seREeerOih0cTa4sVa4akuKjScs2KsolcxqMr3BdGw/wwNige2/RRRYXYSaVkDz0:3EeerOih5TC4/KWceJlcIM7vGnyiF2/Z |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cd38386d94c396c7 |
|
VISUAL
aHash
|
8181fbfbfbfbf9ff |
|
VISUAL
dHash
|
3313e2f2f2e2f3e0 |
|
VISUAL
wHash
|
018138787a7879ff |
|
VISUAL
colorHash
|
06000038000 |
|
VISUAL
cropResistant
|
3313e2f2f2e2f3e0,d2d1a13069b4e9c7,47cdc9f62433db39,31998d1e5b591b4f,cecbd858696b3121 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 22 techniques to evade detection by security scanners and make reverse engineering more difficult.