Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T11013FB31A844ED3701CB9AD85672166A62F98349D6631789FAF0C3F94BEFD6DCA33110 |
|
CONTENT
ssdeep
|
768:BKsIx/jav6rxDjUUcTGRHRbBMcssvKytknjJaXhUf79F:osIxKqDjzcTGRHRbBMcqytGVaXm79F |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c945dc784dd34754 |
|
VISUAL
aHash
|
f0f8782941cddf9f |
|
VISUAL
dHash
|
2222c2dbbba93832 |
|
VISUAL
wHash
|
f0b86829018ddf9f |
|
VISUAL
colorHash
|
06e00000000 |
|
VISUAL
cropResistant
|
babafaf8defafe78,8999a9899b9a8a85,dbeb5bf472f375e1,ce369292c8e8e242,9adedaead9d5d0c0,1cc033130064004c,2222c2dbbba93832,33151b0d0f971b07 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 71 techniques to evade detection by security scanners and make reverse engineering more difficult.