Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1855394615901EC2A60DB8AD8A033936A72A68340DB1346C6FBF0C7F55BDECBDDF62144 |
|
CONTENT
ssdeep
|
768:f9sIx/jUZELk+CurfK+HpoAZY9Pn4VIHfUf72:f9sIxi+CcfKUpoYY9Pn4VIHQ72 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
92b46d53261f5b64 |
|
VISUAL
aHash
|
027e7e7f767c0800 |
|
VISUAL
dHash
|
f4f0fcdccdd9ea61 |
|
VISUAL
wHash
|
027e7e7f767c1800 |
|
VISUAL
colorHash
|
16608000000 |
|
VISUAL
cropResistant
|
7bfe26463696c676,3299999cce4e4fcd,f4f0fcdccdd9ea61 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 86 techniques to evade detection by security scanners and make reverse engineering more difficult.