Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T11153B5708046A53B52B3D3C4A635176BF3C2915ACF174B8C93F88B9DABE6C4CCE19661 |
|
CONTENT
ssdeep
|
768:gcGDml9kbZ78Oa3DAs6s6E6Z3ve/w2/CxE0xXNZmBAhD/jAGxfrEVAs6IMTJ:w3XXE6Z3Gw2axlxdZmBAhD/PHXZTJ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
e9c6b802b9a695e5 |
|
VISUAL
aHash
|
fff8f020000081db |
|
VISUAL
dHash
|
03b1c24ad0c43333 |
|
VISUAL
wHash
|
fff8f8606000c3db |
|
VISUAL
colorHash
|
0f401200000 |
|
VISUAL
cropResistant
|
0100404323030353,99216b4b3949d2d2,62000384d89a0100,0000000000000000,0000000000000000,8080be9a9a92a2aa,1380c2cbd0e43333 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 10 techniques to evade detection by security scanners and make reverse engineering more difficult.