Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16AC53C31B7521412F3B6E3C4F9A6CB983343ABA3DE804A7DA5D48733F59C11264E496E |
|
CONTENT
ssdeep
|
3072:OLihi7SvEadlU5eI4lNT8UcNZoBCnVlS+FQ0/rNJ4WitsKokP7oUl66lsiL1MVpN:iwkYMwNwZp4pL1xjPE+PET |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
f59a319b087d8a66 |
|
VISUAL
aHash
|
c7c3c3c3ffe7c3c3 |
|
VISUAL
dHash
|
968e9696968e9696 |
|
VISUAL
wHash
|
c3c3c3c3c3c3c3c3 |
|
VISUAL
colorHash
|
06400000400 |
|
VISUAL
cropResistant
|
968e9696968e9696,c54bac21db35b9da,e852d24ba3aba9e0 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 48 techniques to evade detection by security scanners and make reverse engineering more difficult.