Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1EF429678A16C22B94C47C3EADB32337839DB81EEE150026875B5C6B07762DD9ED4A5C2 |
|
CONTENT
ssdeep
|
384:XQyxPHrzk3HBpYRaKT9bcvu2b2H222X2V2qBMQy+:XzLMpEgvOMg |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8e8e33335ed63322 |
|
VISUAL
aHash
|
071975bc108ccf40 |
|
VISUAL
dHash
|
6cb3ed7131199c8d |
|
VISUAL
wHash
|
87597dbc808d6f44 |
|
VISUAL
colorHash
|
32601000000 |
|
VISUAL
cropResistant
|
a200a2ba1a8200a2,6cb3ed7131199c8d |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 1 techniques to evade detection by security scanners and make reverse engineering more difficult.