Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1665344B26847183B9587D1C9AB349B4EE2C7834BCA230E09B7F2439A5FC2D54FC2D565 |
|
CONTENT
ssdeep
|
768:tHnvZVnvZcnvZJv4juAaSTtzFf5PkoUcI/ZMJZ7viJBJBse+fZHzaDbcduhsty0r:VuOF3Ug |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ede89343ed6c411a |
|
VISUAL
aHash
|
fffffff3f00000ff |
|
VISUAL
dHash
|
0b36372642c8e498 |
|
VISUAL
wHash
|
fffff3f3e0000004 |
|
VISUAL
colorHash
|
170030080c0 |
|
VISUAL
cropResistant
|
3b49373727272600,40810292a21a1a19,d939292b3b3b2aa6,c0ccc0c4c800c4c4 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 106 techniques to evade detection by security scanners and make reverse engineering more difficult.