Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A4A33CE0DD80FC224CB76046709BC389B26B141BFB4D4AA0750CDADAA7DB83715A7677 |
|
CONTENT
ssdeep
|
1536:6nV51tbPH3iGiGWY0Ekf3SlVQfJy/lZkScwgJGVOsZU1PXfTzQ2N0msQw:GViGWY0EkfiVgEU5xVw |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8c4f0cf3b4f92493 |
|
VISUAL
aHash
|
003818ffffe3ffd3 |
|
VISUAL
dHash
|
f4717194dc939326 |
|
VISUAL
wHash
|
0018186effc3ff83 |
|
VISUAL
colorHash
|
10030000000 |
|
VISUAL
cropResistant
|
95ad2476d292d686,daccac1b33636aab,f1ccce96c6ccccc4,b896aeaeb4d8cca3,cfccacac6968dc9c,f4717194dc939326 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 35 techniques to evade detection by security scanners and make reverse engineering more difficult.