Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T129630AFA10C456B6077793DDDE19A71FB14DA04DDA9606A862DEC3A9F2C0FA0CC3814B |
|
CONTENT
ssdeep
|
768:PAXTIl9gLF3qVl48HP4KwAMkudi3U1wUnv7PD7f3sH8GzG4YU1wzU1wNU1wx/U1q:NrWnv7PD7f8HfzN25Qgv |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b742bc58c6ad40be |
|
VISUAL
aHash
|
00000860240b8f8f |
|
VISUAL
dHash
|
6258d9c8c8521e1f |
|
VISUAL
wHash
|
180c2c7c7c0f8fcf |
|
VISUAL
colorHash
|
38007000000 |
|
VISUAL
cropResistant
|
9455554996ad0dca,ba9a19d9db3cb4ba,201088442108000b,6258d9c8c8521e1f |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 140 techniques to evade detection by security scanners and make reverse engineering more difficult.