Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T17A53D5106212B79A6C330F74F38A7166D1AED344E1B6742DB3A582D032C35B5CB6B9DA |
|
CONTENT
ssdeep
|
1536:2m30wA3wnH+PIW6o3E4t2QwS3qDZ7U1c/T3gYJ7b4UB3wPoEATjcQElegTM5c8XL:lEYJ7Ed6 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
e1699a9e67341c65 |
|
VISUAL
aHash
|
ffefc3c3c3efffff |
|
VISUAL
dHash
|
191696968e1e1e1e |
|
VISUAL
wHash
|
8fc3c3c3c3c3c383 |
|
VISUAL
colorHash
|
07e00000000 |
|
VISUAL
cropResistant
|
191696968e1e1e1e,35191317343c3224,0d0d07070b8f9b0f |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 428 techniques to evade detection by security scanners and make reverse engineering more difficult.