Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T183F3515190F0193B026FB6C0B2699B126B8BD34EC98E57904EE887E56FF1D206D9F31D |
|
CONTENT
ssdeep
|
1536:11YjSBvDkay8DBK8SL54VPxz01ucA5+OwtVTkf2b2tAGkx/8X8h1JXSIIEPqvKl5:tnghidO |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b299c5d34ccc74d1 |
|
VISUAL
aHash
|
fec7c78787c7ffc3 |
|
VISUAL
dHash
|
d81f3e2f1f0e6da6 |
|
VISUAL
wHash
|
7e8783878787f700 |
|
VISUAL
colorHash
|
07400000c00 |
|
VISUAL
cropResistant
|
d81f3e2f1f0e6da6,4e4c1c38e4840346,8f0f0766c44f2101 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 38 techniques to evade detection by security scanners and make reverse engineering more difficult.