Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1B654C531A356883F806747E5E1B6F33921964A09CF178984B3FC936667CAC47AC73AD4 |
|
CONTENT
ssdeep
|
1536:lDzeeXavma6tFCyoyMshX6vbpWSo2h20VTl949tVPTMnEYBhMu6EMM/Kf:lZJhX3KMuli9nSh4EMN |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c3c78c3c3431b39e |
|
VISUAL
aHash
|
06787c6c1c003030 |
|
VISUAL
dHash
|
b4e2c8d87555e6e0 |
|
VISUAL
wHash
|
5e7c7e6e3c20207c |
|
VISUAL
colorHash
|
38180010000 |
|
VISUAL
cropResistant
|
b4e2c8d87555e6e0 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 15 techniques to evade detection by security scanners and make reverse engineering more difficult.