Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T176C2FA72E2842C2A4A339390AAC1E71F9112464AFD665DF2D3C9935F90C6F96CDF3306 |
|
CONTENT
ssdeep
|
384:vaUZWW7mvaebOKhT7UR7bz8NLmnixGBK6njhh:vaUZWW7zidhTCDjQ6njhh |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cd4db6b418b8b3a1 |
|
VISUAL
aHash
|
f900000000ffffff |
|
VISUAL
dHash
|
12405233300b0f0f |
|
VISUAL
wHash
|
ff00000000ffffff |
|
VISUAL
colorHash
|
030000001c0 |
|
VISUAL
cropResistant
|
c0223b233c18c100,20000b330f0f130b,4002cad033233330 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 32 techniques to evade detection by security scanners and make reverse engineering more difficult.