Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1F0544AA0831CBD2E70334399F2C9B360616D8325F35F4D68B3AD9572639BC56A9336D8 |
|
CONTENT
ssdeep
|
3072:TP0raurYcDyKmJ5smRB9fu/X8VMAIGvnAKctoF:bAMzNvnAKctoF |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cc4ca3bb37141b63 |
|
VISUAL
aHash
|
0bf0f090f0ffffe3 |
|
VISUAL
dHash
|
7b22242421690707 |
|
VISUAL
wHash
|
00f0b090f0bdffe3 |
|
VISUAL
colorHash
|
06000030000 |
|
VISUAL
cropResistant
|
2b22242421690707,c8ccd2f2f2d3ccc2,b065c33369489138,59582c16921b2542,0670696969710620 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 9 techniques to evade detection by security scanners and make reverse engineering more difficult.