Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T161323232944B9E1B6947D1CBF670771A21C0C6859B1626C2AEF8572E7BCECE1DC127E0 |
|
CONTENT
ssdeep
|
192:Xoyhv3xpKel3FaOn30eiGmnwSmvFnstUx/eks6Q85KKWv6/bUqz/gc7UinNuPcxz:XomTK8nh3mnXQWu/dA89p/wX4U80Pcxz |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9ee3c10c1e1fe3e0 |
|
VISUAL
aHash
|
1fffff1700000000 |
|
VISUAL
dHash
|
72ca8c7470b0f0f4 |
|
VISUAL
wHash
|
1fffff1f00000000 |
|
VISUAL
colorHash
|
06c00000000 |
|
VISUAL
cropResistant
|
7080cc8c908c0c70,72ca8c7470b0f0f4 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 106 techniques to evade detection by security scanners and make reverse engineering more difficult.