Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T168412F1056889927835352D8FFB22E5A73D08781C79A5F1037F9C7AA5FC2E69CC4A015 |
|
CONTENT
ssdeep
|
48:RZoxmK6YDjgGHzodTk6TDoxos/v4wUf0+FhaQdqKx:4XjMhEOqv4BM+CQdrx |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
a23399ccce719999 |
|
VISUAL
aHash
|
ffe7c3e7e7c3c3ff |
|
VISUAL
dHash
|
88cd5d4dcd9696e8 |
|
VISUAL
wHash
|
7f67636767434300 |
|
VISUAL
colorHash
|
00000038000 |
|
VISUAL
cropResistant
|
88cd5d4dcd9696e9,e0c486c665b1a9b3,376164b2f2d57317,615d617171614161 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 73 techniques to evade detection by security scanners and make reverse engineering more difficult.