Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1AF52B67190056E331583C7E4F699ABAB77C1C251CA432A09D9F4839E1BFBD86DE06387 |
|
CONTENT
ssdeep
|
192:AV/MxdMy7To738+WbAhrKE9Qld5j0/7YefHMgtMwoefaD9+QkD:AV/c5q85Y9Aj0/7YmMgKF8j |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9ca6e058f7d48b62 |
|
VISUAL
aHash
|
ff1f1f1e181818ff |
|
VISUAL
dHash
|
55b3f27068b1b296 |
|
VISUAL
wHash
|
ff1f1f1e001800ff |
|
VISUAL
colorHash
|
07e00000000 |
|
VISUAL
cropResistant
|
49b3f3fa7068f1b0,926490d4093130c0,b3f3fa7068f1b0b2 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 128 techniques to evade detection by security scanners and make reverse engineering more difficult.