Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T17F23C73118C86B6B919352C89351EA0BD3D581C4E2AACB5EF5DE8B1F17C5D48C83FB68 |
|
CONTENT
ssdeep
|
768:PSCSqq6jD+Aq7Jz5YVTlvV9O/YmoG4Gi87lddUnGy6G6KMkWwgeF:PSCSqqaD+V1NYVTRO/Yir7lTUn5UjkWO |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9414ebcacbdac296 |
|
VISUAL
aHash
|
fd0006060604ffff |
|
VISUAL
dHash
|
71cccccccccc3933 |
|
VISUAL
wHash
|
ff0606060600ffff |
|
VISUAL
colorHash
|
130000001c0 |
|
VISUAL
cropResistant
|
004109616189018a,96d6e8b284710f8e,c030304f2c331333,9cccccccccecccec,e5f2b1616067e6e7 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 174 techniques to evade detection by security scanners and make reverse engineering more difficult.