Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1FDC2FA2BB1D4164D00831171FB517D9BD93C8A8CB731E650EDBDC6D272948A8C6B72FA |
|
CONTENT
ssdeep
|
768:6pD5A8QbcslePsKpCV8qEDx8G80DO5fuLzobRnZJFX:u5f3slePsKC8q2jW5auL7 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ab2ef0d4d4d1a8a9 |
|
VISUAL
aHash
|
ff000000ffffffff |
|
VISUAL
dHash
|
5175736979779999 |
|
VISUAL
wHash
|
910000001fffffff |
|
VISUAL
colorHash
|
16200000e00 |
|
VISUAL
cropResistant
|
5175736979779999,f4b1b4b3ebf8e8f8 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 8 techniques to evade detection by security scanners and make reverse engineering more difficult.