Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C3D2F7322318393CA32787D9A7F6737C216BA199F9151864B66C06B5C3D1ECDF837851 |
|
CONTENT
ssdeep
|
768:ZSu4GZGACcDcL3WmHf5IuFfosf7axK2Hj2C7XjL+DmrFfRJEsGFvRS3MLPCjLX:Q0ucDcLvRIuWsf7GK2Hj2C7Xj7zJkFvQ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bc1853cb92cb7392 |
|
VISUAL
aHash
|
f9878b939ff1f18f |
|
VISUAL
dHash
|
6136372736036318 |
|
VISUAL
wHash
|
bd03039393f1f187 |
|
VISUAL
colorHash
|
07000000380 |
|
VISUAL
cropResistant
|
6136372736036318 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 14 techniques to evade detection by security scanners and make reverse engineering more difficult.