Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T14ED141E1C454DD3A471286E9E7B99B0EB692C349CB47194193FC82ABABCBC70CB25548 |
|
CONTENT
ssdeep
|
96:TkMbAv9hbA5FbAMfzeNNeSTgGJt7lbAv9dS6hI8ct7lbA5Z2wvFmelXWHF2eRXai:QMK3+FvfzeTkGJrK3Ssmr+ZFgHsz/r/C |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
f16ccc93934e6469 |
|
VISUAL
aHash
|
00c381ffefe7ffff |
|
VISUAL
dHash
|
401617080e0c1400 |
|
VISUAL
wHash
|
00ff81e724240404 |
|
VISUAL
colorHash
|
07007000000 |
|
VISUAL
cropResistant
|
401617080e0c1400,0080000000008000 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 59 techniques to evade detection by security scanners and make reverse engineering more difficult.