Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T118A2B53250443A3F11A7C3C87B61F72EA1D39189D789180997F8479E4BEAE80EE1655E |
|
CONTENT
ssdeep
|
384:NOy5NyWV4VdQGX2gNd+GIIIIvE6BAIINPgYMepajjjzUjqx0mMhVZNK9mH1IYsOF:NOy5NyW1GIIIIrBXINPgYMC6Pz000mM9 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c347bd3acc4c92c9 |
|
VISUAL
aHash
|
000020300000ffff |
|
VISUAL
dHash
|
1c58c4c2c9cdc300 |
|
VISUAL
wHash
|
00e07c703105ffff |
|
VISUAL
colorHash
|
39000200030 |
|
VISUAL
cropResistant
|
0280800070908000,9852ccc4c3cdcdc3 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 8 techniques to evade detection by security scanners and make reverse engineering more difficult.