Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A9F44B7771F40D3928AFE3A4F2A6234630B55E13D948A1E06DDADEC22FD6C8C1463E95 |
|
CONTENT
ssdeep
|
3072:fU0ItyDkCMbTujAnh7MF3tCWqHIv0/0RX0Rle+J2xFqeVHjpGptQD34uU6hs3wcE:A/ujAh7MGWqHIv0/0RX0RxYxFWYSWowN |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
980ee5f1c75364f0 |
|
VISUAL
aHash
|
ff00001cffdfffff |
|
VISUAL
dHash
|
3b71b26961369807 |
|
VISUAL
wHash
|
ff000018ff00cfff |
|
VISUAL
colorHash
|
03200038000 |
|
VISUAL
cropResistant
|
232398003e7d796b,69f8c0cab2f2c0ee,69610036969a1807,7b79f3b336796969 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 75 techniques to evade detection by security scanners and make reverse engineering more difficult.