Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1DDD284742266517782D787B1B2626F9EE19CC30DCAB3EB18F2EC830917C6C708D8129D |
|
CONTENT
ssdeep
|
384:N3QnMXYeCgVOgMU7eG7+dBH4ckyNO43ofJOnxr+6UwCD:2nMXYenU2iBH4ckyNO4YfJOnxr+6UD |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8cdb336460947b8f |
|
VISUAL
aHash
|
003c3c1010623e00 |
|
VISUAL
dHash
|
94f079a0e1d4f4cc |
|
VISUAL
wHash
|
3c3c3c3878727e2c |
|
VISUAL
colorHash
|
10007000000 |
|
VISUAL
cropResistant
|
aaaac9cdcd557a6a,515bdaab2929beb5,5b59949b9bb76557,7c98b04464728080,063236d8e164e0c0,94f079a0e1d4f4cc |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 14 techniques to evade detection by security scanners and make reverse engineering more difficult.