Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T14CA2B63650082A3F51A7C3CD73A1B72DA1D3D149C74A1967B3FC075E0BDEEA0E82261A |
|
CONTENT
ssdeep
|
384:KjOy5NQjLgTsd4ly+DnCLxDOLLVqF5CkcWs2lQZefSPVqelts3gQOOs/IIIIlY5s:qOy5NQjM4d4ly+DnCLxDOLhqF5CkcWsL |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c345bc3ae52296cd |
|
VISUAL
aHash
|
000030202000ffff |
|
VISUAL
dHash
|
1846c4c8cbcdcd00 |
|
VISUAL
wHash
|
00f07470600dffff |
|
VISUAL
colorHash
|
39000200038 |
|
VISUAL
cropResistant
|
0380800070908000,9c16e4cccbcbcdcd |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 8 techniques to evade detection by security scanners and make reverse engineering more difficult.