Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C4738824A3105DAD045343CE6BB4D5356241F3C9D31612CAEECF8EBC7A62DBAF8B055A |
|
CONTENT
ssdeep
|
1536:MebcXMFOwUqm5t2XYXlXKXIX1XaXtXqXCX4XrX/XgXnXWX3Zrg:ZYS |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9b1b0725b1b1b167 |
|
VISUAL
aHash
|
00000cffffffffff |
|
VISUAL
dHash
|
1e7179102e2e2e16 |
|
VISUAL
wHash
|
000000efcbffc3ff |
|
VISUAL
colorHash
|
0f003000180 |
|
VISUAL
cropResistant
|
82808060608000a0,1818260e202e0614,4c4c2eb27069699e |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 50 techniques to evade detection by security scanners and make reverse engineering more difficult.