Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T13C0262D1C104CD3A071286D5F7F59B5FB5D2C34ACB060984A3F853ABABCED60DA226D9 |
|
CONTENT
ssdeep
|
192:QWqI7mohOhHW1JEdIMnMo/rdM4mqBqQT6iaJi:Q5QW+MMozHn6iaJi |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b83163099e8fc7c3 |
|
VISUAL
aHash
|
0fc3e79fcfcfdfe7 |
|
VISUAL
dHash
|
df169c203e36302c |
|
VISUAL
wHash
|
00c3e79f83838fc7 |
|
VISUAL
colorHash
|
07002000082 |
|
VISUAL
cropResistant
|
df169c203e36302c |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 63 techniques to evade detection by security scanners and make reverse engineering more difficult.