Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1F2248A73421974274533C2C530BA5B3AE2969E4FFA930E050FECD7FA1BEACA0755A119 |
|
CONTENT
ssdeep
|
1536:mYNyYLOxwOJUHWJzvhdPNLSsIl+58Ok0vsJSSS40Jv56eLjVkwg+iUwaP7j2S4wZ:dHSvb/vsxDsFcQnXJ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9252ed4db86db0c6 |
|
VISUAL
aHash
|
004e6e040c0c30ff |
|
VISUAL
dHash
|
969cccac3c78723e |
|
VISUAL
wHash
|
40ceee8e0c0cb8ff |
|
VISUAL
colorHash
|
07600000002 |
|
VISUAL
cropResistant
|
86b6b0b052338a9a,6db4b99795359591,738832c01a383a37,969ccc8cac3c7c72,100cb2b2b2240800,9091dada5a5b6e66 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 963 techniques to evade detection by security scanners and make reverse engineering more difficult.