Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T19EC352717A036836616F42CF9217174CA1C1D3CECA62AEE472F4C25D8FF1D64BBA6690 |
|
CONTENT
ssdeep
|
768:xsabj6xbxZcoKK+/MYEivQQs0GU2EaK7uQo+wXRaKwuoHxM8i7jn78zCOOiKINF:6x3XKK+/QxloHxM8gL78zCO60F |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
edb2c5a6583ac5c2 |
|
VISUAL
aHash
|
ffffdd89d9b3b1f0 |
|
VISUAL
dHash
|
2300313133676382 |
|
VISUAL
wHash
|
b1ff9d8181b1b170 |
|
VISUAL
colorHash
|
070020001c0 |
|
VISUAL
cropResistant
|
2300313133676382 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 196 techniques to evade detection by security scanners and make reverse engineering more difficult.