Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1394296B4919A097B342F87EBA370B75A71E5C28FD543D289E6FC4680D3CAC80BE16750 |
|
CONTENT
ssdeep
|
96:TWMn5+csizM/FEKwyqXKOFjb8ekzrHvQO4lmzVzFxujP1XgPPVz6jBymO8yCyzyV:CMoSaiXKOFj4FDU5D/rEWYi3LVbhdqEV |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ed69c0349495376b |
|
VISUAL
aHash
|
ff8181ff8181ffff |
|
VISUAL
dHash
|
1733033323173300 |
|
VISUAL
wHash
|
fb8181818181f7ff |
|
VISUAL
colorHash
|
07680000000 |
|
VISUAL
cropResistant
|
1733033323173300,801671aca949494b,3c3eb38383cb6c77,ee7cdb1bbb993cea,f1d68e6d3da93836,9631abaad0999c9c,801611adad4d4949,801611adad4d494b,b034f89a5656645f |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 125 techniques to evade detection by security scanners and make reverse engineering more difficult.