Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1749141F3A144153712A788C6DA57B35C76D7808FC84A2D50A6EC62E94BC9DE7F533A03 |
|
CONTENT
ssdeep
|
96:TGDSBSoS6wSxSFhS2SnRToby1k1WfRMiT5oqvzV0dw+3oQIF4osfcLQd8kRMrb2b:aAdu0IhFaRToby1kc5MWvCq7Qqsfcb2b |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
92964d6d69694d96 |
|
VISUAL
aHash
|
100e6e6606000000 |
|
VISUAL
dHash
|
a20ccccc8c230800 |
|
VISUAL
wHash
|
7f0fefff0e000000 |
|
VISUAL
colorHash
|
38200040600 |
|
VISUAL
cropResistant
|
090b0b1339594949,a20ccccc8c230800 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 5647 techniques to evade detection by security scanners and make reverse engineering more difficult.