Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T15583A761BD63283A216F52DF911F1B0C61C2D7CACA4356D466F8432C9AF5CE07FA3998 |
|
CONTENT
ssdeep
|
768:XEkbHzX4il0BZ2XxFVXFRrF0Dj1cCsmD1WU3:XbbHzX4iSwXJHaDj1cCsmD1WU3 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ecce1399c66c926c |
|
VISUAL
aHash
|
fff3f1f1f3db8100 |
|
VISUAL
dHash
|
50272727271317d4 |
|
VISUAL
wHash
|
fff1f1f1f1c30000 |
|
VISUAL
colorHash
|
0f001000180 |
|
VISUAL
cropResistant
|
50272727271317d4,7b765c30f4dc7c79,e1e0f0f0e0c0c0c0,553169647c75e9f8,0000000000000000,0000000000000000 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 939 techniques to evade detection by security scanners and make reverse engineering more difficult.