Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1EE13C83244847B7B629343C4E3109B4BD396C144E3B6994AE2EDC76B97C8E64CC37B99 |
|
CONTENT
ssdeep
|
768:zPhIMVkk11xw3CtJGHyMqLDg3gunnSno7Bkd6EO/8CorkzYjLpSs+d3jm04xXEJ9:zPhIMVkk11xeCtGyMqLc3gMnSolkd6EO |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9414ebcac9cacab6 |
|
VISUAL
aHash
|
fd06060606ffffff |
|
VISUAL
dHash
|
718ceccccc3c3c33 |
|
VISUAL
wHash
|
fd0606060618fffb |
|
VISUAL
colorHash
|
0e0000001c0 |
|
VISUAL
cropResistant
|
0001496161490162,96d6e8b294710f8e,c0303c0d3c332313,8c8cececcccc8cec |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 174 techniques to evade detection by security scanners and make reverse engineering more difficult.