Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T129C260B08C10663601A362C1BF66E33BE2D2568DE7215D0583F8B34E97CAFD4EDB1528 |
|
CONTENT
ssdeep
|
384:2SXFZ30oj9AoAWLrCH/Wcmum4dz7xBG8VN8k5R5J:2SXTkoj9BAWXCH/Wcmux1A2TJ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b830474f6dc79638 |
|
VISUAL
aHash
|
0042cfffc3ffffff |
|
VISUAL
dHash
|
649414a2b2328aaa |
|
VISUAL
wHash
|
00cfc7dbc383c3c3 |
|
VISUAL
colorHash
|
07400001600 |
|
VISUAL
cropResistant
|
04032627254a0004,949640b2b22caaaa,0404a4e4e40c0404,c9930792231bcfce,122327131b3360d9,a9a6ae8dad2166c6 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 17 techniques to evade detection by security scanners and make reverse engineering more difficult.