Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T18273096111542B13A36763E1DA70B7AE33B6826C9C7350101DBC42AB6FFBDA6643E4C7 |
|
CONTENT
ssdeep
|
1536:gNbXAKr44G+v23ZtXB4gliVf1msWXD0xcwTGYLm0ZQsEu4qjNTIory:WQKjxjry |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c7cfb53425068787 |
|
VISUAL
aHash
|
06fc3c3820001c2a |
|
VISUAL
dHash
|
c451c0e1cbd8a44a |
|
VISUAL
wHash
|
3eff7c7960001c3a |
|
VISUAL
colorHash
|
30200010003 |
|
VISUAL
cropResistant
|
5fd25a55d25db69a,c451c0e1cbd8a44a |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 112 techniques to evade detection by security scanners and make reverse engineering more difficult.