Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1B5A4D9A0E03595BF443392F1E3B57AE532C5B249D3B2460183FC87649BE5E60E92BC5E |
|
CONTENT
ssdeep
|
1536:Y7g/VzvqRkIhInd04rNvWBWj83/uzyq/knhXnC0WrNWWSWvDms83/uzyq/knhXnp:Y7s8K8K8K8K8K8K8K8K8K8K8b |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
af49174926d2d96c |
|
VISUAL
aHash
|
0000fbf383fbff87 |
|
VISUAL
dHash
|
4147166727536555 |
|
VISUAL
wHash
|
0000f3e183fbff87 |
|
VISUAL
colorHash
|
06000000180 |
|
VISUAL
cropResistant
|
4040425151534040,8656472753996755,005088e2e2c24880,0000000000000000,75757d4145454145,1a3a192382632281,3a38787834041b07 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 26461 techniques to evade detection by security scanners and make reverse engineering more difficult.