Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A83385319512693B425391D9F2B12B1F63D6E39ACAE306D6A3F0C74E8FC6C50EC27625 |
|
CONTENT
ssdeep
|
384:s3NLCIIOHCHWGE9f4nG/+RIWT7dPgg2d1Uvw7VUJ2l9Wx6xoI4fn4it4FGLv58xZ:s3NLCIIZ2GklSdP+19WxVQLI0j5 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
e2152d7586d52d65 |
|
VISUAL
aHash
|
0200607e74c4c001 |
|
VISUAL
dHash
|
962bcdcdcd8c8c2b |
|
VISUAL
wHash
|
0201617f77eff481 |
|
VISUAL
colorHash
|
38600030000 |
|
VISUAL
cropResistant
|
0000804c6c900000,962bcdcdcd8c8c2b |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 52 techniques to evade detection by security scanners and make reverse engineering more difficult.