Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T19EB155D29C18A96A008792DAD7A99F2931DE802FE613170507FCC7FC1BC7D91EE57056 |
|
CONTENT
ssdeep
|
96:T737JGzo73WkRR5kDxWvMaION99JwhAi99JwhAT99JwhNJgldF:LJGs9qAvtdEhAnhAOh3glD |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d839030f3acbacf8 |
|
VISUAL
aHash
|
0808d8d8d8787cfe |
|
VISUAL
dHash
|
59b032b2b2f2e8c8 |
|
VISUAL
wHash
|
0808d8d8d8f8fcfe |
|
VISUAL
colorHash
|
1605a000000 |
|
VISUAL
cropResistant
|
4cb9999999b9f4f6,8686aa96fafc9a92,61ab8f8f8f869efc,26243434283000c0,484c8c9d8a8f1b1b,3f7ffefff93bf2db |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 6 techniques to evade detection by security scanners and make reverse engineering more difficult.