Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1E10384729049693B01D371E0B7757F9AF7D5830CDB030B05A3F9C7AAABDAC509C295A8 |
|
CONTENT
ssdeep
|
768:hxbHSZnxs0sNsGsvswspsCfxTPfjhMkrMwGjbXdJ/:hw3O18byZlrMwOXX |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
a2c65d3dbb22a513 |
|
VISUAL
aHash
|
30faf7e70d030000 |
|
VISUAL
dHash
|
63e2ae8f8b47ddd8 |
|
VISUAL
wHash
|
18fbf7e74b03000f |
|
VISUAL
colorHash
|
11000058002 |
|
VISUAL
cropResistant
|
f9e294143830d060,3fd91d3d9b9aaa85,b1b4b8bc9cb6c717,0938a4ec292676d9,8dcd2c282a289a92,3ff2d9d1dad8a10f,ed2d25b596525a5b,f0f0e8f8e8e8e878,63e2ae8f8b47ddd8 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 115 techniques to evade detection by security scanners and make reverse engineering more difficult.