Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1535153929368D83E623753A7A4D776098156D24FCC742C81FBAC66FE0AE1C9450BF50A |
|
CONTENT
ssdeep
|
48:pWGPICQa/WG8CyH9ixHhtj0jgYjnmx+xkeHmXWRQGf004qXAjykR5kU:pW/CZuBCydgvc/nZxupN0JqZ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
f4490bb4964bf8b4 |
|
VISUAL
aHash
|
0040c0c4c6c40000 |
|
VISUAL
dHash
|
00830c0cacac4304 |
|
VISUAL
wHash
|
f0e0e0f6fee0e0e0 |
|
VISUAL
colorHash
|
38000000000 |
|
VISUAL
cropResistant
|
0020329606284620,00830c0cacac4304 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 13 techniques to evade detection by security scanners and make reverse engineering more difficult.