Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T13AB44372AE155826162386F862202B0A7693D31ACF0743C977F5C3989BC7D79FB3618D |
|
CONTENT
ssdeep
|
6144:00nU0fdtlyZohbYiFPw75MkifqrBGNmf2VDVy89Ydor63qSyiYHlZyn:dU0fdtlyZtZGUsAW6IoZN5 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
939e7878619c656c |
|
VISUAL
aHash
|
ff7e3e3c202c1c20 |
|
VISUAL
dHash
|
3bd8f4d8d4d8f8c1 |
|
VISUAL
wHash
|
ff3c3e3e202c3c60 |
|
VISUAL
colorHash
|
31c01000000 |
|
VISUAL
cropResistant
|
f85878f0f4d0d8d8,3432323232207010,a0a02b2b2b2324c1,58f4d8d8d4d8e0c3 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 1231 techniques to evade detection by security scanners and make reverse engineering more difficult.