Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T18C334030A404ED3701CB59D96636436A72EA8345CA530688FAF9C3F91BEFC69DE77148 |
|
CONTENT
ssdeep
|
1536:8bV4DBWe+F9IF9mF9fVzlUSjrsIxz7UTMDzJ:Ke0969M9fVzlUSjrv7SMDzJ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
e112ed1a678648ef |
|
VISUAL
aHash
|
000c0000000cfff3 |
|
VISUAL
dHash
|
d8f8cad8d8b00b03 |
|
VISUAL
wHash
|
003e3e2e0c08fffb |
|
VISUAL
colorHash
|
0e2010001c0 |
|
VISUAL
cropResistant
|
08004b0b0303830b,dcf8b8cadad8d0b8,0000041a32b232cc,0010081032b232cc |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 56 techniques to evade detection by security scanners and make reverse engineering more difficult.