Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T18A02943763448BBBD042CB84BB78961933F65085F2F852D8DFE29A956D59CF7C838824 |
|
CONTENT
ssdeep
|
96:TLsqeRrQXTNxXT0NeSoRAPdRV6R1DhIjz+Sx1xCt/HGNcQcg4AJj++AtF6L+g:wrQpxT0NePAzk1DivQJmRRn1Og |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c491fb9b91959692 |
|
VISUAL
aHash
|
f0f0f0f0f0f0f0f0 |
|
VISUAL
dHash
|
a72764e4a4e4a727 |
|
VISUAL
wHash
|
f0f0f0f0f0f0f0f0 |
|
VISUAL
colorHash
|
06000000038 |
|
VISUAL
cropResistant
|
a72764e4a4e4a727,ae82a43b3ba9a49a,f434f3a905547360,fef871bee869befe |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 1 techniques to evade detection by security scanners and make reverse engineering more difficult.