Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1F2839624A6852709906786E0F623CB9A73844394D3068FB9EBB74677BC8C5F4DC796CC |
|
CONTENT
ssdeep
|
768:6O44oFWMYQhXyTYMOKwg6anPc8ZLn5XrDPQItlYkM:6O44VMYGXyTYMOfi9LnNPPQKk |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
93b26c7c3c649393 |
|
VISUAL
aHash
|
04246c3c2c3c3038 |
|
VISUAL
dHash
|
dccdc8c8c8c8c6f2 |
|
VISUAL
wHash
|
46347e7e2e3c7038 |
|
VISUAL
colorHash
|
00e00000000 |
|
VISUAL
cropResistant
|
68e1f0b16365e3cb,78726249499180c0,dccdc8c8c8c8c6f2 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 3 techniques to evade detection by security scanners and make reverse engineering more difficult.