Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1BF4344316800E83701DB56C99276A32A62F29359CB230549FAF583BD5BDFD6CCE37125 |
|
CONTENT
ssdeep
|
1536:1YorjKX8CEpIg3BKX8CEpIg3B23/HVHygH9jHmMiexD5a2D5ahHRl6XPQ3tqOzpn:1YorjKX8CEpIg3sX8CEpIg3q1jlGpwaz |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ed49bc3bc54b301c |
|
VISUAL
aHash
|
ffff00200000ffff |
|
VISUAL
dHash
|
4ba1a2c2041939a4 |
|
VISUAL
wHash
|
fffe00200000ffff |
|
VISUAL
colorHash
|
0ee40000000 |
|
VISUAL
cropResistant
|
034b4b0308020022,535357acb8a829ac,c080a2a2a2a28028,190042323636a6c6,4433c4cccc314000,a0a2e2c344281819 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 65 techniques to evade detection by security scanners and make reverse engineering more difficult.