Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T19571A5B25830A9259057E3F88FF4267F7642D354CB020A04D1F6674C49D2D8DCE346D6 |
|
CONTENT
ssdeep
|
48:THT+iHe4a1aw6+zxcJ6SirVzEi6ljLCO/A2GNDTUElEnx:THTZ+ulj2OIHNDK |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
dda162ccc87313d9 |
|
VISUAL
aHash
|
83031a181898c0c0 |
|
VISUAL
dHash
|
22223232b2320000 |
|
VISUAL
wHash
|
c3c31f1b1a98e1e1 |
|
VISUAL
colorHash
|
38200030000 |
|
VISUAL
cropResistant
|
08304c4d4d0c1000,22223232b2320000 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 67 techniques to evade detection by security scanners and make reverse engineering more difficult.