Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T113B3F023421875274433C2C1346A5B7BD5B6D99BFAE709410EECC7FA6BFAC90742B219 |
|
CONTENT
ssdeep
|
1536:CWQbBrCMSL5r90Kc+w5SDZd7xHp/jzHZRD/5zxOvHzZzk7RPE7PTAjGDez03nzJL:FUM1XpN1k |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
a921d2de5e95b505 |
|
VISUAL
aHash
|
0000000000ffffff |
|
VISUAL
dHash
|
8d8fdad2a3290000 |
|
VISUAL
wHash
|
e700030000ffffff |
|
VISUAL
colorHash
|
1b003000440 |
|
VISUAL
cropResistant
|
2100000000000000,d8ad8fdbda93f229 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 113 techniques to evade detection by security scanners and make reverse engineering more difficult.