Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T10FF28370B4908D3A065342D0F7F7E75A026DE282DE110CF5A3ED079B9796E4CA79F609 |
|
CONTENT
ssdeep
|
384:FcabZqVbNub1auxpFXj3YBIGLNdFlXDQgPCxTdxGXZMgPWoRIjhaUgT:O+ZqdN61auxpFzoBIGLxqxTGTvIjhjk |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b8c6c738d764c6c2 |
|
VISUAL
aHash
|
fecfdfcfcfc3c3ff |
|
VISUAL
dHash
|
989bb299999e9e58 |
|
VISUAL
wHash
|
4e0b0f8f8f8381de |
|
VISUAL
colorHash
|
07402000002 |
|
VISUAL
cropResistant
|
989bb299999e9e58,e7b4c4c29082a0c9 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 35 techniques to evade detection by security scanners and make reverse engineering more difficult.