Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1D94212307050AB7B0183D3E86764BB5A73D6C35ECA231646B2F683DD1FE2C81EC56A15 |
|
CONTENT
ssdeep
|
192:M6DuDM7R54BbCmM0mT9zDFboD22Dm2DkxOyv25YUxuEC2YDweVMZz1cI3ZYy+h9r:JMf7ozDxoCik4yv2g0DYy+hyAjua |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cb9ba69435b6854c |
|
VISUAL
aHash
|
3ff9f98999bbf0f0 |
|
VISUAL
dHash
|
7839733b3362c5e7 |
|
VISUAL
wHash
|
1f9d3909193b71f0 |
|
VISUAL
colorHash
|
07c00000040 |
|
VISUAL
cropResistant
|
7839733b3362c5e7,871c3938757a7e6d |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 2 techniques to evade detection by security scanners and make reverse engineering more difficult.