Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1E74341B19193096F8A47E0C9FA655F49E1C6821BC7520E4DB3F6831BDFC2D60FC89A64 |
|
CONTENT
ssdeep
|
1536:DIIIQrUxLov+eeecnJeeecw+eeecnJeeecV+eeecnJeeec3Vk:ELYk |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c043bcbf318ec953 |
|
VISUAL
aHash
|
0100787040ffdfdf |
|
VISUAL
dHash
|
0fc0c0c0c8253512 |
|
VISUAL
wHash
|
0050787040ffdfdf |
|
VISUAL
colorHash
|
0ae80000000 |
|
VISUAL
cropResistant
|
81a08040a0001a00,988090908089b981,8c21a53534341213,8f96c0c0c0c1c88c,b49a0d4e46c34541 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 100 techniques to evade detection by security scanners and make reverse engineering more difficult.