Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1B113E83144C86B3B928382C5A310AE4BE7C6C244D2769E4EF6DDC71B16C4D9AC86FF58 |
|
CONTENT
ssdeep
|
768:YhphnlZliMDDGalKrZ5Ds+2S/dbbB9O/oIGzM9Bh6LpPFD+sZf6XVRiEJYX:YhphnlZliMDDxKrZ5Ds4hbB9O/OshSpX |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9414eb4ac8eb96b6 |
|
VISUAL
aHash
|
fd0006060600ffff |
|
VISUAL
dHash
|
71ececccecec1b2c |
|
VISUAL
wHash
|
ff0606060600ffff |
|
VISUAL
colorHash
|
130000001c0 |
|
VISUAL
cropResistant
|
002109217189014a,96d6e8b094710f8e,e0183a4c2c2d2d6d,ccececccccececec |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 174 techniques to evade detection by security scanners and make reverse engineering more difficult.