Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1D4A3DE234159762A4837C3C0307A5B3BE1A6999FFAE70E014EECC7F62BF9C90745A159 |
|
CONTENT
ssdeep
|
1536:UStpR4nXBKpSpFl26vqSZgLMc1DVX/IDP:LUMnMyDVXAP |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
926d6c13136d6c6d |
|
VISUAL
aHash
|
001f017f7e3f0703 |
|
VISUAL
dHash
|
ddbd67dcdcdcb9e7 |
|
VISUAL
wHash
|
000f037f7f3f0f03 |
|
VISUAL
colorHash
|
00003400400 |
|
VISUAL
cropResistant
|
f96b959898796bcf,ddbd67dcdcdcb9e7,536bcc6b63cc5555,472101170e3c3424,94310c3232041121 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 115 techniques to evade detection by security scanners and make reverse engineering more difficult.