Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16C131D309141ED2B019791C8A7729B5E63D08385DB230B8AB7F5C3FAAFD6C64DD221D9 |
|
CONTENT
ssdeep
|
384:bUP7xsluwIe4IWvpoPByms5/5W5HW3R0lAXMUlmFijny8jbwbIzyqQ2A91:ua4vhmsdUArEbIzyqQ2U1 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c961b71c8d8672e6 |
|
VISUAL
aHash
|
000000381800ffff |
|
VISUAL
dHash
|
78dbc9f3b3d1cc2a |
|
VISUAL
wHash
|
ff0060383800ffff |
|
VISUAL
colorHash
|
120000001c0 |
|
VISUAL
cropResistant
|
0080b73633b34800,4ca999c2c8c8c8c8,96962b2b0b8c8c8c,d4ccd42a48000200,6cdbcde1f3b3b3dc |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 13 techniques to evade detection by security scanners and make reverse engineering more difficult.