Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1CC823252210C5695C2F34CE998117A807183D78FC87186B0C6B84E771BE2AA5B7DDFBE |
|
CONTENT
ssdeep
|
384:mQhO2pGyP9bqqjLRgat/CmTlEZXVMn5Zo148:R1NlEc5I |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d22c0dd2add2f2a5 |
|
VISUAL
aHash
|
0000fffffffe0000 |
|
VISUAL
dHash
|
16100e140e08300a |
|
VISUAL
wHash
|
0000ffffffff0000 |
|
VISUAL
colorHash
|
1e000018180 |
|
VISUAL
cropResistant
|
1606189e16200402,0e0e001c104c0c10,04000c4d4d0c0008,0000303030301008,080008b2b00a0200 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 6 techniques to evade detection by security scanners and make reverse engineering more difficult.