Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1FAA3B63494D41E3764B323CDF2C6C36BE1D5D088F446C296E2AD87BE12DDD8CE61AA85 |
|
CONTENT
ssdeep
|
3072:L6jKX0Mi9cVIDH1/snP22BZp+2IoT9CWt:L6jW0MkcVa0P2kZp+6 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8952267cabd199d9 |
|
VISUAL
aHash
|
0000187819181a33 |
|
VISUAL
dHash
|
e4d4d2d3d3d2d2e2 |
|
VISUAL
wHash
|
00087879791f7a7f |
|
VISUAL
colorHash
|
38002000180 |
|
VISUAL
cropResistant
|
6667c5b4b6d6058b,a258da92c2a2e0a2,e4d4d2d3d3d2d2e2 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 36 techniques to evade detection by security scanners and make reverse engineering more difficult.