Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T18AC3C820E1009B364D8F43EC6774366450D7A38DE56502C8B9EE8A757B8FCBCD42BAD6 |
|
CONTENT
ssdeep
|
1536:7sIxvatj4rSSk66EhKrlQMk1FrqwXFA7ZF:7etj4w66EhKrlQMS+wXW7P |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b402f5eb1edcc829 |
|
VISUAL
aHash
|
ff07000001ffffdf |
|
VISUAL
dHash
|
6adcb9bc7dd53e3e |
|
VISUAL
wHash
|
ff00000001ffffdf |
|
VISUAL
colorHash
|
0ec01000000 |
|
VISUAL
cropResistant
|
c42b235cccdcdc9d,bc3c7d3d04363a3e,0424c4e4e4a41403,ccdc99b0bc3c7d3d,0f7f4753574f7763 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 23133 techniques to evade detection by security scanners and make reverse engineering more difficult.