Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1B093B7B68318A98D604B4A79FF386798522B60DEF55D01C4F2EDAE1CF5C3CD2EC14A64 |
|
CONTENT
ssdeep
|
768:W944GXpVstOwOgLZhNqKpYw23FgaHf4nho81SF:a44mIjOgLZhNqKpYw2Sa/4nho81SF |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b8b54f47a80b2af8 |
|
VISUAL
aHash
|
0186c7cfcf0080c1 |
|
VISUAL
dHash
|
732c3fbf3f5f3435 |
|
VISUAL
wHash
|
01c6cfcfcf0184d7 |
|
VISUAL
colorHash
|
31003000180 |
|
VISUAL
cropResistant
|
8003805b53002482,732c3fbf3f5f3435 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 48 techniques to evade detection by security scanners and make reverse engineering more difficult.