Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1431210726104ADB70183E2E6E770E76F7696C349CAA32786A2F8974D1FC7C9ACD51204 |
|
CONTENT
ssdeep
|
96:zOLbPzYCvHYdhnOJVQADBO4vRl3vKcNtBvlPOSVRJoTB0VCmPRtcmyJxys+P3+O2:zObVP6nOw4vRl/RJoTGwxS+z |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cec6c5e5a1b33330 |
|
VISUAL
aHash
|
ffff000400000000 |
|
VISUAL
dHash
|
6262292834080000 |
|
VISUAL
wHash
|
ffff04feff000000 |
|
VISUAL
colorHash
|
3a000038000 |
|
VISUAL
cropResistant
|
6262292834080000 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 51 techniques to evade detection by security scanners and make reverse engineering more difficult.