Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1E6434A306532A83982EF24FEF7385B859693D70EE6C647E070D4658D13C38A26657BBC |
|
CONTENT
ssdeep
|
1536:aLwXdVsCk1g29r2Zg2h/2bVDwuMmB+wIMmBKYoMmBXb82+/9dtyDiedOyphfZ7IZ:adFwjwtY4820D0j0+dG |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9a4742b5bcece093 |
|
VISUAL
aHash
|
ff003cff1fffffff |
|
VISUAL
dHash
|
96e8e8367858a9ad |
|
VISUAL
wHash
|
7f00001f0fff5555 |
|
VISUAL
colorHash
|
07007000000 |
|
VISUAL
cropResistant
|
00008000c0c02080,688a307858a0a9b5,1200006016686068 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 145 techniques to evade detection by security scanners and make reverse engineering more difficult.