Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T17283084A5452602E472340E388B71FC9B77D0C2FF92906E195B887F6B39DCB4316AB5B |
|
CONTENT
ssdeep
|
768:pyWuyR8n+WP1nUW/uu/j/qD5ZsXX8U8dQOEVG0eFLv8Kpt5s8qfToV129Ek9wXEx:BBy72jyOloQzZs8oWQbp |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
fcf50285899d2277 |
|
VISUAL
aHash
|
7fc0c0d9d9830303 |
|
VISUAL
dHash
|
e30b173333173737 |
|
VISUAL
wHash
|
ffc0c0d9db83031b |
|
VISUAL
colorHash
|
30038000080 |
|
VISUAL
cropResistant
|
e30b173333173737 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 477 techniques to evade detection by security scanners and make reverse engineering more difficult.