Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1CBA33CF1F480FD1314778097B08AA8A3F7641426F22D4960AD9ECDDAF1D64DB02AB5DC |
|
CONTENT
ssdeep
|
768:EKUIT0TQH7c5Yx3Rv+atcOWaC0Qool6Yk8KO22p/0QYqummV5VZx3DLLa8sogqua:E742hg/ZJucdpP4OSuf/eZ9zQ2N0msQw |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
923a253d2dc76596 |
|
VISUAL
aHash
|
00047c7c04207e26 |
|
VISUAL
dHash
|
8ccdedc929ccd4ce |
|
VISUAL
wHash
|
06247c7c0c747e7e |
|
VISUAL
colorHash
|
30440008001 |
|
VISUAL
cropResistant
|
f8b094e1e3e0303e,d0e0e8313cfccc0e,80204c4c0c0c0000,8ccdedc929ccd4ce |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 35 techniques to evade detection by security scanners and make reverse engineering more difficult.