Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T17BA3DE234259352B4437C3C130AA5B3BE1A6998FFAE709414EDDCBF72AF9C90B41A51D |
|
CONTENT
ssdeep
|
768:jetpR4nXF6YjOpSpFlTC6rrWmUO6SW84FIW3aA0OW:KtpR4nXBKpSpFl26vpk84J3HW |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
92076d13930f7d0f |
|
VISUAL
aHash
|
001f033f3f0f01ef |
|
VISUAL
dHash
|
9cbf7dfcdcbcf30f |
|
VISUAL
wHash
|
000f033f3f0f05ff |
|
VISUAL
colorHash
|
00003400400 |
|
VISUAL
cropResistant
|
fda77cdcdcb9e30f,dcbd67fcdc9cbb77,9f6f2d2e25d5dc55,6e0f094127464c4a,cc210c3232040121 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 115 techniques to evade detection by security scanners and make reverse engineering more difficult.