Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1F7B44EB077711676009F63E9B232631AB2C793A9D7139AE8F3FC83555BE6C18DE52180 |
|
CONTENT
ssdeep
|
6144:DVTox9uAPbRf7NIUXgNmmVPkgppvKID8kwt/uEI0XENemZPIgo1A5:15 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
f676890976a44da9 |
|
VISUAL
aHash
|
000080800018ffff |
|
VISUAL
dHash
|
aa29240c88702b4a |
|
VISUAL
wHash
|
1880c0c4c0fcffff |
|
VISUAL
colorHash
|
06403008000 |
|
VISUAL
cropResistant
|
8b93b16331636161,0e1c988428d8cc8e,f4e1696b62f27670,6c696169ccd55840,b0602b2a0b0b1400,a22b2d240c8ca970 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 41 techniques to evade detection by security scanners and make reverse engineering more difficult.