Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T18AD21EB0A055A93712D3C1E1B7302B5FB3D2824ACEA32656A2F5C7AC1FFBC52EC45611 |
|
CONTENT
ssdeep
|
384:2UQBWsQK2g6Ylq2HuiMyEBH+KzuKiHKYhcKUytKBEte9S2Q8r2efH:lQb2g6Ylq2HXvRHjC07QQ8xP |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b41d4a1db259e7c1 |
|
VISUAL
aHash
|
000227070f0700e1 |
|
VISUAL
dHash
|
92e6cc9c9cde9e0d |
|
VISUAL
wHash
|
40067f4f4f0f06e7 |
|
VISUAL
colorHash
|
38600030000 |
|
VISUAL
cropResistant
|
cc8251339ec8f070,00100c4c4c0c1000,92e6cc9c9cde9e0d |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 73 techniques to evade detection by security scanners and make reverse engineering more difficult.