Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C1E266A2D48479770B53C9C0D72537EBF2C2818ACF179905ABF5476D6B4ACC2ACB206D |
|
CONTENT
ssdeep
|
384:ZTTIZQy0EavmEU7rMhAZd24Y+yeB9RK73wCWKGF1H1bdx9yCAfwHjSPyqrBf6aiH:JEEAm3WKmKBPUt9dDKWh5OM3 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9544d51f9e5a9362 |
|
VISUAL
aHash
|
fe60201d070fc0ff |
|
VISUAL
dHash
|
d8cac675ff58015f |
|
VISUAL
wHash
|
7e62008f05bf40ff |
|
VISUAL
colorHash
|
12400008040 |
|
VISUAL
cropResistant
|
d8cac675ff58015f,4e2c2961465b766b,6a2ab5a724e5646a,2d262929aedcc92c,52cc924d73cc15b3,d4d886caf414ef8c,5878001a20c98325,aeaea8c161656343 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 2 techniques to evade detection by security scanners and make reverse engineering more difficult.