Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1BDA37175531C3E2CA41B8BE4FBA4F365132D9295F66BD0A895BD227017C7C88F837984 |
|
CONTENT
ssdeep
|
1536:1vBXOGGGGLGGGGhGGGGRGGGGGGGGG0jGGGGCGGGG1GGGGnGGGGqGGGa/D0jCZkgz:1vBW |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ec6c939259656734 |
|
VISUAL
aHash
|
04d3c1d18bfffffb |
|
VISUAL
dHash
|
283627233b381632 |
|
VISUAL
wHash
|
0080819187fffffa |
|
VISUAL
colorHash
|
060000003c0 |
|
VISUAL
cropResistant
|
383727233b081632,000009c4c4c42b40,1179616164693309 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 74 techniques to evade detection by security scanners and make reverse engineering more difficult.