Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T13E53B4380214297EA66BCAF4F1F1F36DA069C39CD73B8558B3EC41722BC5C55D92B298 |
|
CONTENT
ssdeep
|
768:I0j7EmLHxUlUx2QP5XUx2QP5kg34RXo6LAfeo6ySo6Wbo6w2o6u9Ao6N8o6aEo6F:zdDVjNF/v3Cs1oIJ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c1e01e3d35e1b4c7 |
|
VISUAL
aHash
|
0270766626066400 |
|
VISUAL
dHash
|
b6e5ccdcce8ecc48 |
|
VISUAL
wHash
|
4270766e7f6e7600 |
|
VISUAL
colorHash
|
38200000038 |
|
VISUAL
cropResistant
|
b6e5ccdcce8ecc48 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 4 techniques to evade detection by security scanners and make reverse engineering more difficult.