Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1B9439496310856D5C1F38EDC941036802286DA9BC97183B0C2BC5E7E2BE26A57799F7F |
|
CONTENT
ssdeep
|
1536:9qG7FjBykm85jDW//76uSwCbPvhN9ptM7EXMcc25EUm8:9F7FjEkm85jDI/76uSwMhx7MuEUP |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8c7227c99ce6c69c |
|
VISUAL
aHash
|
00001c183c383113 |
|
VISUAL
dHash
|
1258f0f0b2e2e6e2 |
|
VISUAL
wHash
|
ff081c1c3c787333 |
|
VISUAL
colorHash
|
310010001c0 |
|
VISUAL
cropResistant
|
e41333968f8e8ee0,1258f0f0b2e2e6e2 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 4 techniques to evade detection by security scanners and make reverse engineering more difficult.