Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T19713E830A844E92702CB99C8A636565A62F59341C6230789FBF9C7FA5FEFC68CD37114 |
|
CONTENT
ssdeep
|
768:CsIx/j89q+FDAlmScIJAs6s6s6s69pAUf7x:CsIxY99FDAlmSmXXXX9pP7x |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9818f6f7589c9c1c |
|
VISUAL
aHash
|
ff00000000ffffff |
|
VISUAL
dHash
|
375531f1f0cc2e2a |
|
VISUAL
wHash
|
ff00000000ffffff |
|
VISUAL
colorHash
|
06206000000 |
|
VISUAL
cropResistant
|
0210373330820001,31080d08262b2a0a,5d7d313131f0f1f1 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 37 techniques to evade detection by security scanners and make reverse engineering more difficult.