Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1E2D355323A13683621AF72CF811B770D12D2F7CADB6667E4A4F01118D6F5E707A92AD4 |
|
CONTENT
ssdeep
|
1536:SHnKFXKss17sd85i1VigTs8oxj1KxkyYjAgqQC4i9TpDXHF/kjJqjL:SHnKFXKsTgdCX9TpDXHF/kjUjL |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c62d69923a38c79b |
|
VISUAL
aHash
|
667e1a107e762430 |
|
VISUAL
dHash
|
ccc6b2accccccce0 |
|
VISUAL
wHash
|
667a3a587e6e2630 |
|
VISUAL
colorHash
|
38000018003 |
|
VISUAL
cropResistant
|
b3b395b7b6a65a2d,9899291437b6636a,4ecea29991b5b535,ccc6b2accccccce0 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 1001 techniques to evade detection by security scanners and make reverse engineering more difficult.