Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C4431BF93954B5520BB290D3B0AF365BF33A146F750C55A0B160CEA970F84E9506BF8E |
|
CONTENT
ssdeep
|
768:FyWuP5yLuLW//uMRWXbz8vL8n+UsfM15/FijwqqBSDC9CVaSx11X8U/4Ri0Fud2q:HJ92yOloQzZs8oWQbp |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b3cc33cccc33cca2 |
|
VISUAL
aHash
|
ffcfcfefffcfc7c7 |
|
VISUAL
dHash
|
061e1e1e061e5e1e |
|
VISUAL
wHash
|
c3c3c3c3c3c3c7c2 |
|
VISUAL
colorHash
|
07c01000200 |
|
VISUAL
cropResistant
|
061e1e1e061e5e1e,9f2bf4de3e4747c3 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 478 techniques to evade detection by security scanners and make reverse engineering more difficult.