Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1CB722230614C9D39998387E0F3793735A1A3D2CFDA4F0254D3E49779AAA6CC6FC62264 |
|
CONTENT
ssdeep
|
192:DY7/7Q6S31baU+fDXF1cs96UwVe6z6k656h6P6J6V6Zs6V6G6q6v6Gb:E7/7Q6SLCXLnUUwW |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d9a619a6d9a46699 |
|
VISUAL
aHash
|
fffffcf8d8101818 |
|
VISUAL
dHash
|
0c0c003032303232 |
|
VISUAL
wHash
|
ffe7f8f898101818 |
|
VISUAL
colorHash
|
03000c00008 |
|
VISUAL
cropResistant
|
0c0c003032303232,0000000000400000,0000003232000000,0000000000000000 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 4 techniques to evade detection by security scanners and make reverse engineering more difficult.