Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T17DF26631A251AE3B40B792E5F3A5636B33D2828AC943034583FD83BD0BEBD95FD26554 |
|
CONTENT
ssdeep
|
768:wrarxODXcRb2soqZAoAV9wvQhGgfudLbA3a7CSzna:wPDXcRQudLbA3Wza |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
e396bc383baa2683 |
|
VISUAL
aHash
|
8ffc7c64600061c1 |
|
VISUAL
dHash
|
3f68ccccc8c3c303 |
|
VISUAL
wHash
|
9ffe7c6c6000f1c1 |
|
VISUAL
colorHash
|
30008008600 |
|
VISUAL
cropResistant
|
3f68ccccc8c3c303 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 35 techniques to evade detection by security scanners and make reverse engineering more difficult.