Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T199D188D2C414DD37071285D5E7B66F0BB392C789EA03198057F8C39B97DACA0CB2645D |
|
CONTENT
ssdeep
|
192:Q6djK9pTZblZnTec2kGJrklyrjKE7T37nys1rLrL:Q6dYXbzTV2lhklCf75 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b14e4c31734e3e4e |
|
VISUAL
aHash
|
00ffffcfcfcfdfff |
|
VISUAL
dHash
|
2800481a1e1a1800 |
|
VISUAL
wHash
|
00f3e783808cfcfc |
|
VISUAL
colorHash
|
07006000000 |
|
VISUAL
cropResistant
|
0000081a1e1a1000,0020202020202000,4c7a1a3a704c7474,9191f1e565c5c3cb |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 63 techniques to evade detection by security scanners and make reverse engineering more difficult.