Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1BDA2653F15C4523B237251CAEE913B58E29D012ADE25CAE076FAC68C83C1EE355795CC |
|
CONTENT
ssdeep
|
384:VwyhEQh9x+Y1DAp1+wSql3NmyhEQhysFrOWK6Rb4liFsJmQxpD9Q9bHZ0V7VeXFf:2FrOWK6SliFsUBzDMrVXKX/ppPpNQK |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c1f5e1620e669799 |
|
VISUAL
aHash
|
c2ffff0018200018 |
|
VISUAL
dHash
|
869ab2b6f0ccc0e8 |
|
VISUAL
wHash
|
e3ffff183c700018 |
|
VISUAL
colorHash
|
30006000040 |
|
VISUAL
cropResistant
|
276262a6da5a5a6d,869ab2b6f0ccc0e8 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 933 techniques to evade detection by security scanners and make reverse engineering more difficult.