Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1E4B2093BE1D4281901930171FB017EA7D629875CB376E650E9E9C6C26395CF4C8BA1FA |
|
CONTENT
ssdeep
|
384:AkJGbH2QbcJUB7fgUNNtwHLHurmqdMyMGH8v9QzgTxcgFz5IycVttflTEnNffg:AkJGbWQbcJsrr8SCu86zglbFtcVX49o |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bc7851d3561744c7 |
|
VISUAL
aHash
|
00818181ffffffff |
|
VISUAL
dHash
|
1b3b332b0f0f0b0f |
|
VISUAL
wHash
|
00818181c3ffefef |
|
VISUAL
colorHash
|
17202018000 |
|
VISUAL
cropResistant
|
3b33232b040f0f0f,01269696968e2601,793da525ecb6def6 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 10 techniques to evade detection by security scanners and make reverse engineering more difficult.