Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C9623160615C9D3F518382D593F17B3B329A8142CA4F1618A3F953AECBD6D86EC731A8 |
|
CONTENT
ssdeep
|
384:daUka7UzA0nI6tkbL92NZBP9RNI7q9kNEa3Em:dOg6tkbL92NZBP9RNI7q9kNEa3j |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
eeb891c063c33e9c |
|
VISUAL
aHash
|
ffff81818181ffff |
|
VISUAL
dHash
|
413c370323230010 |
|
VISUAL
wHash
|
ffff81818181ff00 |
|
VISUAL
colorHash
|
0f000000180 |
|
VISUAL
cropResistant
|
41bc37232323830c,5971797969a4e4a2,8892f4a06c244c87,8ab29671b2969609,0c3032040c32320c |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 4 techniques to evade detection by security scanners and make reverse engineering more difficult.