Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1DCA3CDB222474A6FEE9B81C6FE653E59918B935BC6525C4CFBE20013DF42E24BC4D660 |
|
CONTENT
ssdeep
|
768:dt7nGvxi0pbDHxQKlsUA2dFIfadmw5sjHaW2eHaW5BHaWV/HaWVBwvh1XqcU9o49:dt7GePKwTCMeWhnsrsj |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9e1ff16324b64495 |
|
VISUAL
aHash
|
0000000000ffffff |
|
VISUAL
dHash
|
1e397175f9cc3cd6 |
|
VISUAL
wHash
|
000808003fffffff |
|
VISUAL
colorHash
|
060000001c0 |
|
VISUAL
cropResistant
|
a89ab21790a22400,15aa8ecc25d2c22c,80283c2de4d8d2a6,361930717535f9cc |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 141 techniques to evade detection by security scanners and make reverse engineering more difficult.