Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16BC30E91E2B32C7F743382C2827B273922F5A249E60A1619D6FD073C47CEF98BA17555 |
|
CONTENT
ssdeep
|
1536:VK6M0GrmsFV9h7HDHlv22eIOGf3u1i6QBUAfiT51xodKZI552IICM6M0GrmsFV9H:QG10F/sHxK8l |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
a395ac81d6abc39c |
|
VISUAL
aHash
|
ff00206c00610300 |
|
VISUAL
dHash
|
7ab6ccc8ccdb7b05 |
|
VISUAL
wHash
|
ff032a6c2e6d0f81 |
|
VISUAL
colorHash
|
30c00008000 |
|
VISUAL
cropResistant
|
005b63795b43408e,20d24d6d9a594180,ce36c8d8ccdb3b05 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 22 techniques to evade detection by security scanners and make reverse engineering more difficult.