Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1236220F2D2059A376273C2C5668EABA2B2E0514ED7D93A0853EC43E90FEDC56FD23445 |
|
CONTENT
ssdeep
|
384:J6mc+9+A+g+0Gw8YDRIm8+fs9sodk+bVs+WE+Re+Eg+PG+6k+VFc+oI+jt+r8+wE:/QPvUL7UCYFmD8ZSH48n4FObsJy/j11F |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8d637299769c8876 |
|
VISUAL
aHash
|
0000381b1b1b1800 |
|
VISUAL
dHash
|
50c3b232b2b2b2f6 |
|
VISUAL
wHash
|
8061f9ff7f1f0210 |
|
VISUAL
colorHash
|
38202400000 |
|
VISUAL
cropResistant
|
50c3b232b2b2b2f6 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 15 techniques to evade detection by security scanners and make reverse engineering more difficult.