Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T135B3F023411979274433D2C1306A5B3BD2A6DA9FFEF70A401EDCCBF62AF9C60742A559 |
|
CONTENT
ssdeep
|
768:I3CsUutpR4nXF6YjOpSpFlTC6rrWuOtH/7AicyFzrbQdCMf:putpR4nXBKpSpFl26vItH/MGFzU |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9212ed4c5ded6d41 |
|
VISUAL
aHash
|
0004040404ffffff |
|
VISUAL
dHash
|
9c8cccdc9c2c002b |
|
VISUAL
wHash
|
0006060606ffffff |
|
VISUAL
colorHash
|
12001000e00 |
|
VISUAL
cropResistant
|
0054d4ec88d1c92c,000040a0a0400000,8000619191610080,0020402020004000,9292509696969999,ec002957562b232b,c2bcccccccdc9c2c |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 113 techniques to evade detection by security scanners and make reverse engineering more difficult.