Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1DE8296B204E898139B31D5CCBDF0771E9991C1CACA268DCEE1E8874E76D1EE1D983361 |
|
CONTENT
ssdeep
|
384:eHgJ33tPhX3ki3E3tzCJy6EMSv15hhOhuI1sL9S2/IJ4DUsOFlj9poy0f:hJ33VhXs3lCJy6EVvfhMhuIUM2/IqDUA |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9a1c939965e6e631 |
|
VISUAL
aHash
|
1c1c149099ffffe7 |
|
VISUAL
dHash
|
f03829233bab694d |
|
VISUAL
wHash
|
1c1c101081ffffe7 |
|
VISUAL
colorHash
|
06602000000 |
|
VISUAL
cropResistant
|
352e0665072f2f3b,f03829233bab694d,75644e1212407c0f,99a92c564614d0fc,ac4d6dab2d371733 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 24 techniques to evade detection by security scanners and make reverse engineering more difficult.