Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T13B54A5BAF005BD5F155353D08320265B639EB80EEF120AE067E883699BDDF54CC76B89 |
|
CONTENT
ssdeep
|
1536:0Y3xI+i4mAPF5mayB0IFJRimZcprjDGmkGjDGmkbjDGmkvmjjDGmkrjDGmk1jDG3:nXF5YiFmGmbmvmjmrm1m5mCmJmSmj1 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c3c3393d6e94983c |
|
VISUAL
aHash
|
00607e7e001c3e38 |
|
VISUAL
dHash
|
d6c8d8cc6ff0d0e1 |
|
VISUAL
wHash
|
10787e7e003e7e3c |
|
VISUAL
colorHash
|
30007000080 |
|
VISUAL
cropResistant
|
3486d64c6a63c98e,5b5b5b3aa4441113,d6c8d8cc6ff0d0e1,07394542452d231e |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 3 techniques to evade detection by security scanners and make reverse engineering more difficult.