Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T15552321191B28C3E416FB5E4EAA5370356C3D34BD3822BF6A4F851B827C9CA4BD172E5 |
|
CONTENT
ssdeep
|
384:y3skqJwO6CLHiP9tNj3hutWfnGXMOrKZs:y3skqJw/5bVeXMOrKZs |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bce061b61cc31db6 |
|
VISUAL
aHash
|
ffffffffffffff00 |
|
VISUAL
dHash
|
060f0e203a200012 |
|
VISUAL
wHash
|
c38181838fffff00 |
|
VISUAL
colorHash
|
07200030040 |
|
VISUAL
cropResistant
|
160f0f203a280020,0000001252321212 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 204 techniques to evade detection by security scanners and make reverse engineering more difficult.