Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T18C34AA6BB2083D36503F92E2E8D6BAF29295F70DCA50055897DBC3716E94C31796B332 |
|
CONTENT
ssdeep
|
1536:JAYVkyFLP+daQKJLsDpc/DkNionK3H9agvzEX3FQoYqccuBi7S9EL+xk6c0jbsJX:JAYVkyFL2IQFDpVNw4ICVHNr |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
aaa3f2d0c6dad560 |
|
VISUAL
aHash
|
ff030101000000ff |
|
VISUAL
dHash
|
08df7f7b3775b36f |
|
VISUAL
wHash
|
ff0f031f011901ff |
|
VISUAL
colorHash
|
31200030000 |
|
VISUAL
cropResistant
|
08080c0c0c0c005f,6f00000000000000,df7f6b733775b1ab |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 708 techniques to evade detection by security scanners and make reverse engineering more difficult.