Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T19F83CD3010E2A637418392DD5A7217AB71F29329CED7270037F897895FD7E58CE96B22 |
|
CONTENT
ssdeep
|
1536:Oxb2vOPd4imfEjMYjEZnspgLt7MFNTECMtaYjqMOjqMOjqMOjqMOjqMv:el/wkHgRaI1y9ZEaa4444v |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9312ec6c6dd216f2 |
|
VISUAL
aHash
|
000004000000ffff |
|
VISUAL
dHash
|
a3ddccd9d3fd8c2e |
|
VISUAL
wHash
|
00042e3c007fffff |
|
VISUAL
colorHash
|
02002200180 |
|
VISUAL
cropResistant
|
b9b8bc6c90e821d2,3424ed5735a578c8,0800084c0e002a36,bf7bddccd9d1f7fb |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 4 techniques to evade detection by security scanners and make reverse engineering more difficult.