Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T13253963DE351881B442BD2D87A70E77F658B929E898107E4EAB18770798BCFCF501AC5 |
|
CONTENT
ssdeep
|
768:TbsjFIFtfa4EUO/w20ziGknE6fnbetJcejONYfyv4EEIjY:Tbu4NO/w20ziGWXfnitJcejOy04ejY |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cc3626669c4c76b6 |
|
VISUAL
aHash
|
00e7183cbdb8e0ff |
|
VISUAL
dHash
|
248e32b232225320 |
|
VISUAL
wHash
|
00e71818bcb8f8ff |
|
VISUAL
colorHash
|
06200030000 |
|
VISUAL
cropResistant
|
248e32b232225320,0101096293932fab,363636b6ad0d9d9d,363696ccad3d3234,931b93975656d622,0000000000000000,0000000000000000 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 64 techniques to evade detection by security scanners and make reverse engineering more difficult.