Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16D83C9A21212157E62274BF4F4A1FB79A0BBE30EC617D619B3BD11723BC7C98D923584 |
|
CONTENT
ssdeep
|
1536:07NEbKsG3r+ez79x7+gieT10J9XC9MJ9XC9OG9Gd3fHg8zwuPuMDm:07NEbKsCUuuPub |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c7c66e3530373896 |
|
VISUAL
aHash
|
f2ffff7560003000 |
|
VISUAL
dHash
|
04c565c9c21b4303 |
|
VISUAL
wHash
|
f6ffff7570003000 |
|
VISUAL
colorHash
|
10030000000 |
|
VISUAL
cropResistant
|
04c565c9c21b4303 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 168 techniques to evade detection by security scanners and make reverse engineering more difficult.