Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1D2839370D244AA8E15A6C180F7B4DB8FB211839AD3510A69DEF44776F34EEB88C711EC |
|
CONTENT
ssdeep
|
1536:7sILObXfyy4Ri525ayH7HrndAHMBvJBTSITL1u0wb6EvXYoYm/Z:peMHdn1CIoYmx |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
91994e683337a4b7 |
|
VISUAL
aHash
|
187c7fcfcf410000 |
|
VISUAL
dHash
|
f0f0b8989b9748c8 |
|
VISUAL
wHash
|
387e7fcfcf470000 |
|
VISUAL
colorHash
|
07002008001 |
|
VISUAL
cropResistant
|
f0f0b8989b9748c8,f7c919e5cd95f179 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 49 techniques to evade detection by security scanners and make reverse engineering more difficult.