Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1AEF35D703218393E66734395E0AA3326727A621FD40F4834B278D9B6779ACD9E427FD4 |
|
CONTENT
ssdeep
|
3072:lYhijh2iqhoHSBthGizWpXXIMubGvnaKctSj:Gi0ilfizGnaivnaKctSj |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
dc3863c3ce4e6878 |
|
VISUAL
aHash
|
fd8f8e9edcfcf8f0 |
|
VISUAL
dHash
|
613c3a2030301000 |
|
VISUAL
wHash
|
bd8e8a9ed8f8c0e0 |
|
VISUAL
colorHash
|
070010001c0 |
|
VISUAL
cropResistant
|
613c3a2030301000 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 42 techniques to evade detection by security scanners and make reverse engineering more difficult.