Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C7A20907A39423BB03D3016567C93BDEFBB480A813316F94445F869D638A47EC5B7B96 |
|
CONTENT
ssdeep
|
384:dqunMg0Ssb0kCgdkvs7mtnXsN0GTD0vmr7LvsjJyywJ:dqAmyzMxTD0vUQsJ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cc3d39b3b7248c85 |
|
VISUAL
aHash
|
0218387cfe7c2038 |
|
VISUAL
dHash
|
ae11b0e4cce0c4e0 |
|
VISUAL
wHash
|
421838f4fefc703c |
|
VISUAL
colorHash
|
38000e00000 |
|
VISUAL
cropResistant
|
82a1d25b23a08082,ae11b0e4cce0c4e0 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 1 techniques to evade detection by security scanners and make reverse engineering more difficult.