Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T124A1943490050E6FB70386F5F7956729609AE20FCA279808E2BD12E66BD7C849D36299 |
|
CONTENT
ssdeep
|
96:TGB3Zu+AMAmk91LVKaS/cSrkZQ+FfBprkBVET/+FfB2SgkJ93uEv:aB3Zu+b/kE279CsTmBv |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
999966669999cc99 |
|
VISUAL
aHash
|
0000181818180000 |
|
VISUAL
dHash
|
f0ccb2b2b2b2ccf0 |
|
VISUAL
wHash
|
003c7e7e7e7e3c00 |
|
VISUAL
colorHash
|
30006000040 |
|
VISUAL
cropResistant
|
960e487075005155,f0ccb2b2b2b2ccf0 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 24 techniques to evade detection by security scanners and make reverse engineering more difficult.