Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C3E3D6729A01782B1177C1E0E931DF2FA3518346C7924AD5F7F44A9AEBCDCA89C2315E |
|
CONTENT
ssdeep
|
3072:rFwd/qfax94Al2A85k++u2Of66p2bPEWP8lGWVM8mXl9baIuZD9kz8l8LZcuunHz:rFwd/qfax94Al2A85k++u2Of66p2bPE/ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
acc31ce9cd8c643b |
|
VISUAL
aHash
|
fbc787d793939393 |
|
VISUAL
dHash
|
531f2f3723272726 |
|
VISUAL
wHash
|
b38787d393839392 |
|
VISUAL
colorHash
|
07408048001 |
|
VISUAL
cropResistant
|
531f2f3723272726,4c9c80dc24343524,1031353531313b3b |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 797 techniques to evade detection by security scanners and make reverse engineering more difficult.