Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A6C3A5717A122839615F83CFE11A2B0D61C2F3CBC6910DE9F7F542259BF2D60BE562A4 |
|
CONTENT
ssdeep
|
1536:vOTsXRT82wa4koEoQZn2c2WBabq59ml5Mw5hMXo:vOTsca4QZn2c2WBabyw5b |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9d629de21de21d62 |
|
VISUAL
aHash
|
0000000000ffffff |
|
VISUAL
dHash
|
1c302ada10a60076 |
|
VISUAL
wHash
|
801c00021cffffff |
|
VISUAL
colorHash
|
3a008000600 |
|
VISUAL
cropResistant
|
243b2b5006367477,4c30700c669838f4,1b5b2b2b33313030 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 1155 techniques to evade detection by security scanners and make reverse engineering more difficult.