Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T147A1532614C0213B027373CC775AD32BA3D33568C5629D17A6BA26DAD7D8F0ACA16C96 |
|
CONTENT
ssdeep
|
96:O3RNszgAuybYqZhuHJs9ewmQtIg1IhCmgAqT3mb7p:O3RNBA5dK89IOoCpAqTA7p |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b8034cf9f8dc61d8 |
|
VISUAL
aHash
|
00000007ffffffff |
|
VISUAL
dHash
|
2bcfd7af109e2834 |
|
VISUAL
wHash
|
00000000ffffffff |
|
VISUAL
colorHash
|
07000000e00 |
|
VISUAL
cropResistant
|
0403630b2bc3023f,0c181e0e98202830,00200c7961611620,bfcfcfe7dfdffbff |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 2 techniques to evade detection by security scanners and make reverse engineering more difficult.