Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1B3644C70929865BB630343D9B037060132F7109FFD424E68D6ECDAA8A7B5CC5962F9E7 |
|
CONTENT
ssdeep
|
3072:7zVX6aTaim1Xk0VlmmuYNAi2F6OOp1YjlH7E4dsmmuY9miaTTwsiW16+1b:y1Xk0V7tsH7E4diLg716+1b |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bb2ec09b849bc39a |
|
VISUAL
aHash
|
bd818183818d8dff |
|
VISUAL
dHash
|
693347373d191b27 |
|
VISUAL
wHash
|
bd818183838d8dff |
|
VISUAL
colorHash
|
030000000b8 |
|
VISUAL
cropResistant
|
693347373d191b27,a233abb327b892b2,4cb3d29a3a3ad899,4191492636590041 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 694 techniques to evade detection by security scanners and make reverse engineering more difficult.