Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T18A12FDE1C544E93A475286C9F7B5AB4B77A1C389CF07094163F483ABAFCEDA0DE11099 |
|
CONTENT
ssdeep
|
192:Qcqf908z4Sk98iIad3br30z3OWgczD3vQU7NNL:Qcqf9X891F9bT0LOCvQeNh |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
e330cc6933cecc93 |
|
VISUAL
aHash
|
c3c3ffe7e7fbfbff |
|
VISUAL
dHash
|
9616040e4a020600 |
|
VISUAL
wHash
|
8181c3c3e0f0f0fc |
|
VISUAL
colorHash
|
07006000000 |
|
VISUAL
cropResistant
|
9616040e4a020600,0080012121018000 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 63 techniques to evade detection by security scanners and make reverse engineering more difficult.