Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1AD9273B364D8AC036E34C9CD7DE1B71DA9A2C1DAD6174CCDE1D8928E36C5DE2D583222 |
|
CONTENT
ssdeep
|
384:eHgJ3JhX3kipL5CJPSh36x15hhOKuH1sLsS21IJ4DUHd5z42B40N+zny0f:hJ3JhXV5CJPShKxfhMKuHUn21IqDUHdk |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9c36839969a6b3b1 |
|
VISUAL
aHash
|
1818181899bd3c3c |
|
VISUAL
dHash
|
f020292333b2716b |
|
VISUAL
wHash
|
1818181899ffff3c |
|
VISUAL
colorHash
|
0740a000000 |
|
VISUAL
cropResistant
|
8996868cb8f0ce8e,f020292333b2716b,163303272c589d3c |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 24 techniques to evade detection by security scanners and make reverse engineering more difficult.