Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T174D43BA4F2E06859439342B6A17F364473B6141EA62544187BB9C8E9B9E4C4D323FFFC |
|
CONTENT
ssdeep
|
6144:K18lQqPRPyUDP0SutX/KHphBXi+ZcWW3GjwHmN8wXKB3q7lBMq5LtlJs8vlK:K18lQNOcNCK0Bn5GMA |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9e7967989866608f |
|
VISUAL
aHash
|
00003f1f3f003000 |
|
VISUAL
dHash
|
054a6b3c786c6a69 |
|
VISUAL
wHash
|
8080bf9fbfa43f20 |
|
VISUAL
colorHash
|
39202040000 |
|
VISUAL
cropResistant
|
6e6ec1e171534d24,054a6b3c786c6a69 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 435 techniques to evade detection by security scanners and make reverse engineering more difficult.