Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T12EE352B05F2515DE2C7DB8AB61522D4381941B6781BFC1E0F78B2D7A4BB4B07CEE42A4 |
|
CONTENT
ssdeep
|
1536:QQm9LJskeblEDohWkOCipQd7S2i2eKEsP7:QQm9+lEo5i8ato7 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
eca24364b5c27c3e |
|
VISUAL
aHash
|
f0f0f1f1f0f0f0f0 |
|
VISUAL
dHash
|
0703210326260100 |
|
VISUAL
wHash
|
f0f0f1f0b0f0f0f0 |
|
VISUAL
colorHash
|
06203001000 |
|
VISUAL
cropResistant
|
0703210326260100,010e1f1f1f77737a,f0313313170687c6,343d7d59686b0f1e,76270c0114090c01 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 287122 techniques to evade detection by security scanners and make reverse engineering more difficult.