Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T171A274B0D1402A2B06D392C427B17F5AE281C14BCE675B9E66F4875E59CFD22CD9738C |
|
CONTENT
ssdeep
|
384:8FPFUBPCnJp5ZkKxOvRpwCAOkBnVKtaSH/xkOVppaP9EmmJLS1BY0wyft:xBOp5taRaCAOsVkaSHJkOVppaP9EmmJI |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
be96c5a25d2ac589 |
|
VISUAL
aHash
|
ff9fbf8181c181c0 |
|
VISUAL
dHash
|
303c2b2b2b2b2b2a |
|
VISUAL
wHash
|
ff8f9fc181c381c0 |
|
VISUAL
colorHash
|
07000008080 |
|
VISUAL
cropResistant
|
303c2b2b2b2b2b2a |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 93 techniques to evade detection by security scanners and make reverse engineering more difficult.