Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1339385F7512C662F1AA326CCD9196F0DB17D90898F118CE4A2DFC1C87BC1EA096759CE |
|
CONTENT
ssdeep
|
768:/nm0jUg5TXp4T4pl8GS4r+YuOgH0797zH3r/F:/m0jUgIm8t4rrrbr/F |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c647349b17b1644f |
|
VISUAL
aHash
|
000000003cffff00 |
|
VISUAL
dHash
|
d4c0c6e9691e3ad4 |
|
VISUAL
wHash
|
027070303cffff46 |
|
VISUAL
colorHash
|
02007000000 |
|
VISUAL
cropResistant
|
a2806159597180aa,c280414d4d6180a2,4002230318123626,d4d4c1e0e0d66969,0413c4d4d4c40b04 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 180 techniques to evade detection by security scanners and make reverse engineering more difficult.