Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A9F25122B900EE2641CB59C8A673566962F98351C2121AD8FEB5C3F95BEFC7CCB37444 |
|
CONTENT
ssdeep
|
768:XsIx/jiVvRya2BeFDBOxfp59NZTHWOpbfY/M+Uf79F:XsIx+Vvr2BeVBOhpbfYc79F |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ed12126d673a3792 |
|
VISUAL
aHash
|
00fafff3f1f3fbff |
|
VISUAL
dHash
|
ccd21212e3333348 |
|
VISUAL
wHash
|
007adbc3f11111ff |
|
VISUAL
colorHash
|
060000001c0 |
|
VISUAL
cropResistant
|
d21212b3a3323308,248cdbd92814e5c0,3373518b9a59233b |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 93 techniques to evade detection by security scanners and make reverse engineering more difficult.