Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T143E11FE0C554EE3B435386C99BF56B0B73D1C359CB43094493F883BB5BCACA0DA655A8 |
|
CONTENT
ssdeep
|
96:TkxSzeFvMSfuSTCctutQ7SS8ct7YTWn4wvF5QexXKHFuQeJXZz/vYfYfGJ:QxSzeFdjWcktQZKTWnLccfPzHsuA |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d4b62f48d2b659a1 |
|
VISUAL
aHash
|
fffffefe7c180000 |
|
VISUAL
dHash
|
f8faf0eca0b2fec3 |
|
VISUAL
wHash
|
ffff7e7c78100000 |
|
VISUAL
colorHash
|
07400038000 |
|
VISUAL
cropResistant
|
f8f8faf0acf0a0b2,3c24a0c466383c9e,f0ace0a0b2b2cef3 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 59 techniques to evade detection by security scanners and make reverse engineering more difficult.