Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T13E2232A1D094DC77076681D6B7B17B5F7AA1C3C4CB030A5813F853AE5BCBCA1CB116AA |
|
CONTENT
ssdeep
|
192:Ql46T/zYhh/e/P8ijR974bwCJPIcZX7fSkU8F:Ql1G/e31jRd4bDdvsl8F |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
90f603fc0377a07e |
|
VISUAL
aHash
|
ffffffffffff0000 |
|
VISUAL
dHash
|
08300e0e300060e1 |
|
VISUAL
wHash
|
c39ec3c7dfdf0000 |
|
VISUAL
colorHash
|
06007000000 |
|
VISUAL
cropResistant
|
2900300e1c103030,4000808080808080,00066969960020c0 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 61 techniques to evade detection by security scanners and make reverse engineering more difficult.