Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1F4A2535221084696C2F34CD998117A40B183E74FC87147B0C6BC4E7B5BE2AA5B7ADF7E |
|
CONTENT
ssdeep
|
384:2mjSnOS/GyP9bqsx21/W2W/pg2M9cCR14yhk7WZq0:CxtzM97CWZq0 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
add22d58d2a552f1 |
|
VISUAL
aHash
|
dbffffffff000000 |
|
VISUAL
dHash
|
1214080814020606 |
|
VISUAL
wHash
|
ffffffff00000000 |
|
VISUAL
colorHash
|
130000001c0 |
|
VISUAL
cropResistant
|
16021e9e26000600,a280e0f2c6c080a2,0c0c30340c0c1608,8c8c8c2b2b8c8c8c,0832323232323208,0000060606061606 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 35 techniques to evade detection by security scanners and make reverse engineering more difficult.