Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T13D927426624C6D3DD0578388E767773CA26A92C2DA0D1604D8BA03B9D256DCEFC376DC |
|
CONTENT
ssdeep
|
384:s/7iJ3ci9FWYQigh8ps4ObH0iRpr2HTMLUrJ0J0znfP7iE:PD/lQigh8p5sYTMLUrJK0znfDiE |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8f0370f87e0f6907 |
|
VISUAL
aHash
|
007f393939f93f00 |
|
VISUAL
dHash
|
22d4e36371936a64 |
|
VISUAL
wHash
|
007f3b3939f93f00 |
|
VISUAL
colorHash
|
06000000007 |
|
VISUAL
cropResistant
|
20d4636371936b64,71d48a4d4daad471,0001061606820400,94b4f5d4d5f5b597,7455534555535555,e5a5a5e5a5a5a552,1771cccccccc7117,a6b7d35b5b49292c,2136a8a826020200,0830c30f3cf4e007 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 29 techniques to evade detection by security scanners and make reverse engineering more difficult.