Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T18893553092601A3B449393C4FBF293AF53A59355CB23099A93DC836FDB8BC94CE1A565 |
|
CONTENT
ssdeep
|
1536:N4WKlXj0CdnGoZudXwftGFEDNOtwftk4dXejR7j6UdWh/XbS4GtXTR2EmldHkIPb:Oep1y |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9992ec56d429d32d |
|
VISUAL
aHash
|
7f0f0d0f000003ff |
|
VISUAL
dHash
|
fc1d9bdbddd91392 |
|
VISUAL
wHash
|
7f0f0d4f0d0003ff |
|
VISUAL
colorHash
|
1a0020080c0 |
|
VISUAL
cropResistant
|
a8b97b7333236d69,d380525c4c84b0d4,f2f0f4d89696dede,d393979713920012,fc5d1bdbd9dc9b93 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 528 techniques to evade detection by security scanners and make reverse engineering more difficult.