Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16443C930B4411437418392D6A6326B5EB3A19149CF071B34B2F89FEDDAEACB19C2D7B5 |
|
CONTENT
ssdeep
|
1536:9YWfnAkFNCAVS7z2FGiaTgkFyyFsGdSjqP5dM:uW5S7zKGidl3 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9c43a91c433ed70f |
|
VISUAL
aHash
|
00000000009f9fff |
|
VISUAL
dHash
|
d976680834343734 |
|
VISUAL
wHash
|
003f20801c9fdfff |
|
VISUAL
colorHash
|
07000030002 |
|
VISUAL
cropResistant
|
9994b47462626c68,f434333737363400,0404696961618640,9466680831343737,0f0f0f0f0f070707 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 318 techniques to evade detection by security scanners and make reverse engineering more difficult.