Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T17C235F695304092DA11787D0E690F73DA1AED285CE6FA44CF67C41A273CBC8DDE672E8 |
|
CONTENT
ssdeep
|
768:u1h89kRrN2pl+iplQJplg6plH4pl1EplLnpla7pleTpTWplkSpl5qplfTplSPplY:qRX7 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
945ac5276ab562dc |
|
VISUAL
aHash
|
0c0c1e9f0003fff7 |
|
VISUAL
dHash
|
f8f9bc3828ae2666 |
|
VISUAL
wHash
|
0c1c1e1f0007fff7 |
|
VISUAL
colorHash
|
1a003000080 |
|
VISUAL
cropResistant
|
c8cc4ccdce8eb694,f0f0e8f0f0e4c0c0,b7b6b6b079f2d6d6,f8f9bc3828ae2666 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 8 techniques to evade detection by security scanners and make reverse engineering more difficult.