Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C4B363721009543F0752A1C9E920B71EF6E7817FEE16071262E49BAFBAE3C55CE7019E |
|
CONTENT
ssdeep
|
3072:Yp94sp9U8A1L+d1lnL4cgS3KZrrw3X0D6:Yp97p9eMBurQ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bc6dc5c3939cc921 |
|
VISUAL
aHash
|
ff81838f8f8f8f8f |
|
VISUAL
dHash
|
312f37393c3b3c3c |
|
VISUAL
wHash
|
bd81818f878b8f87 |
|
VISUAL
colorHash
|
07400008000 |
|
VISUAL
cropResistant
|
312f37393c3b3c3c,c5b76c5f597d7e59,8dd1e6d4f1d87024 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 5283 techniques to evade detection by security scanners and make reverse engineering more difficult.