Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T177529293E344A3194EC34645E808D3BFA32524DDE32236EA79EFC3FD61459A045B36A7 |
|
CONTENT
ssdeep
|
192:CxZEb1cvI79lfwVFviDhQ7RIZUWVO/C5HNYgTz3Rf0vScLkSKb7msGpllU:CxZEJcg7P4v8OtGUWLxTz3RsfK/4p0 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
eb6b94946bc1503e |
|
VISUAL
aHash
|
ffff000000ffffff |
|
VISUAL
dHash
|
80654d4d454d6637 |
|
VISUAL
wHash
|
fe81000000ffffdf |
|
VISUAL
colorHash
|
16000200058 |
|
VISUAL
cropResistant
|
80654d4d454d6637,658090c8c8888061 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 58 techniques to evade detection by security scanners and make reverse engineering more difficult.