Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T127035079235C3E2D655BCBE4F764B7A5126C9250FA2BD16C91BC227127CBC80F837984 |
|
CONTENT
ssdeep
|
768:q34o2cAV////EC////CP////pom////I3////N:q312cc////h////k////9////C////N |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cc89fe12b25a83f8 |
|
VISUAL
aHash
|
ff7b1800ff2080df |
|
VISUAL
dHash
|
a3a2b2b2dac4243a |
|
VISUAL
wHash
|
ff7b18007f0080ff |
|
VISUAL
colorHash
|
18200012200 |
|
VISUAL
cropResistant
|
ffffffcfcdcdefff,c9e0e0e0e0e4b8b8,5c5b57cc882223e3,ffffffcfcfffffff,cad5d5c3cbf8f8c2,ffffefcfeffffffe,a3a2b2b29ac4243a |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 7 techniques to evade detection by security scanners and make reverse engineering more difficult.