Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T19803413091416A770093E2E197749B4BF3D1C25ECB738756A6F8838E9FE7C85CD22619 |
|
CONTENT
ssdeep
|
384:qmPgKCHSD+izqOomsv5iewpLNzypAuKBlBhzkfPrb+aV3B16hIRLmIjbft:qBTiz1qxipZuIlB5kHrblxs6NjbF |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bdc63992953bc292 |
|
VISUAL
aHash
|
fdd1f1f1ffff8f8f |
|
VISUAL
dHash
|
c123236766393f3a |
|
VISUAL
wHash
|
e1010191ffff838e |
|
VISUAL
colorHash
|
06202008080 |
|
VISUAL
cropResistant
|
c123236766393f3a,98999284c49b3b93,9bd3431b33d7971e,a432c3c3a18b8393 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 46 techniques to evade detection by security scanners and make reverse engineering more difficult.