Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T14A83563C32C19A3540CB87E6E5B19E39D1BDCB99DB275D8AF268C386174EC59CB63210 |
|
CONTENT
ssdeep
|
768:0Uf7VsIx/jWO+Ff/qh5obfXHwo4xBg28dAm1v3PZeGEWbtlhHex+jMFH+K0Pm:b7VsIxmfShZo1v3PnEWbjxm |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
a997d2c2cc98d4ad |
|
VISUAL
aHash
|
ff0f030303030300 |
|
VISUAL
dHash
|
0bdfd7d3f3d7d392 |
|
VISUAL
wHash
|
ffff0b0b33170300 |
|
VISUAL
colorHash
|
06c00010000 |
|
VISUAL
cropResistant
|
03dbd7d3d3d7d7b3,59d9ab335327567b,dfd3d3f3d7d7b396 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 32 techniques to evade detection by security scanners and make reverse engineering more difficult.