Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1EB82F17462516A7B41C7C7F0F6B25B3EE2A4CB4DDA27868FE3EC825A1BCAC44DD41250 |
|
CONTENT
ssdeep
|
384:kTYru6ATPqj3dMDG1GFGYGkGQGTdwpyuAR5rKfeB624mnvUn1jspa:lru6ATPqj3dMidwxARBKfeB624mnvUnz |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c3a73cb46cc1956c |
|
VISUAL
aHash
|
46607878706e6c00 |
|
VISUAL
dHash
|
96c8c8c8c4c8d8e0 |
|
VISUAL
wHash
|
7e6078787e7e7800 |
|
VISUAL
colorHash
|
30010000600 |
|
VISUAL
cropResistant
|
192ce9dad22676e5,96c8c8c8c4c8d8e0 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 6 techniques to evade detection by security scanners and make reverse engineering more difficult.