Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1F914D7231258762A4037D3D02065DF76F3B6BA9BFB63CB0047E887B676F9C0C641A55A |
|
CONTENT
ssdeep
|
1536:Ztqzm4UgQmTa3MZo+Hd1+D0XFOVdk2hek63s1ZFPKWPw+Y+xlshwt0/h+bBQtBsH:ZtF4OQ/XFOVd3hek63ExVi58sH+L |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8ad6563623b6547c |
|
VISUAL
aHash
|
663c18210100d901 |
|
VISUAL
dHash
|
cc61326b2b232b2b |
|
VISUAL
wHash
|
66bc98b981b9db81 |
|
VISUAL
colorHash
|
38250001000 |
|
VISUAL
cropResistant
|
2425e5645bdbd3d3,fef3f3f6e6ccf0c1,cc61326b2b232b2b |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 31 techniques to evade detection by security scanners and make reverse engineering more difficult.