Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1CA022FF1E090ED37075385D5A7B67B2F76A1C348CF420A5463F493AA5BCBCA0CB1159A |
|
CONTENT
ssdeep
|
192:Q5NVngknzDJ1bcP1t8i+w5K+B2ONzsf48F:Q5NCkzNdQb1+w5KNvf48F |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b9b846c6ec12c6c7 |
|
VISUAL
aHash
|
ffdfdfcfff000000 |
|
VISUAL
dHash
|
333b1b3b2244d220 |
|
VISUAL
wHash
|
ffcfcfcff3000000 |
|
VISUAL
colorHash
|
07601040040 |
|
VISUAL
cropResistant
|
223b3b1b1b3b2b27,cf4f6747776f5392,0609019999698909,84e4e48ccc8ce4c3,23e92b266a717171,0000000000c02020 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 59 techniques to evade detection by security scanners and make reverse engineering more difficult.