Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T171E111E1C414DD3643539AD8B7F46B5BB362C388CF03094467F4836BABCADA0CB5159A |
|
CONTENT
ssdeep
|
192:Q4O3Q5Rth4YnzH0LJWiEdr3GfUWpXP61B:Qt32X4YzmWXV3W5k |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b339ccc0131a3bcf |
|
VISUAL
aHash
|
0f0f0f0f0f0fffff |
|
VISUAL
dHash
|
1b5e5ededa9a9818 |
|
VISUAL
wHash
|
0f0307070f0f0fff |
|
VISUAL
colorHash
|
07200050003 |
|
VISUAL
cropResistant
|
1b5e5ededa9a9818,438e1d1d9c9d9d9d,8c9f4b9d8c9c8f41,4f73696968696968,662c9a2c66c31369 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 59 techniques to evade detection by security scanners and make reverse engineering more difficult.