Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A3B1E771A1409C3775ABD1E8F0F1AB1B3381878ADB8703A297F403BE9BD6E64CD05191 |
|
CONTENT
ssdeep
|
96:TuNJ09TBn9YLfqtTicunUUh3e0qAu0gVhWcCxJwUvryCWVyfu:uG9TpuUUFun8Z3vrOIu |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d52a552a5d2a5d6a |
|
VISUAL
aHash
|
00ff0000ffffffff |
|
VISUAL
dHash
|
90000d5500100000 |
|
VISUAL
wHash
|
00010000fffffffe |
|
VISUAL
colorHash
|
07000038000 |
|
VISUAL
cropResistant
|
9088555500000000,0008901010101008,5110d0d4d4d49251 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 82 techniques to evade detection by security scanners and make reverse engineering more difficult.