Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1E863FBAA28556016477340D394BB2B8AB3791C3FF52805D1A4B8CBF572F88F5316AF4B |
|
CONTENT
ssdeep
|
1536:hooyr7W3swsIodG3cKJn6JNMnGipj6SJpgRsRzY/6yOloQzZs8oWQbp:Rsu/9ds8oWA |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8f6863783ce0d4d5 |
|
VISUAL
aHash
|
01013f1f1f3f3f3f |
|
VISUAL
dHash
|
1377707978f8dc7c |
|
VISUAL
wHash
|
0103071f1f3f0f3f |
|
VISUAL
colorHash
|
07200030000 |
|
VISUAL
cropResistant
|
1377707978f8dc7c |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 701 techniques to evade detection by security scanners and make reverse engineering more difficult.