Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1E3A11AFA42708406A54353FEEA1271B83157015FDA158760E6A9322DA9C1CBDCEB9CD3 |
|
CONTENT
ssdeep
|
96:TG5aOXlar7B25AShCO//n+jajH2iu3Y7mm48g0:a5dw7U5/hCO//nJjH7u3v83 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
88ac727b8c6c7339 |
|
VISUAL
aHash
|
80342c38382c0408 |
|
VISUAL
dHash
|
11edd0f1f36accd9 |
|
VISUAL
wHash
|
81747d3f3db8242c |
|
VISUAL
colorHash
|
39202000040 |
|
VISUAL
cropResistant
|
11edd0f1f36accd9 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 14 techniques to evade detection by security scanners and make reverse engineering more difficult.