Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1D3139A71515C28BA1513ACC6D9043B0E749740FFEF6B93A3B1F86A7A32F2850D66A347 |
|
CONTENT
ssdeep
|
768:maVIGn3BcA7V9/SxIiBwnPiz4bjROCYVxH5ZAnGBh+VycXyO1KJpbkrAo2RJKlid:maVIGn3BcA7V9/S6lPtbV3Y/H5ZAnGBh |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b7634341595d4d63 |
|
VISUAL
aHash
|
00e7e7ffe7ffffff |
|
VISUAL
dHash
|
ce080b374d0f2b4c |
|
VISUAL
wHash
|
00e7c383e7c383e7 |
|
VISUAL
colorHash
|
07006000600 |
|
VISUAL
cropResistant
|
0e0c330f0d2b0f2c,0040a0d0d0a04040,1571b8b4bcbd7133 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 77 techniques to evade detection by security scanners and make reverse engineering more difficult.