Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T181E2F83A3546AE3B11C7C2CE9B7A370E12C2D2C6D9D749C9A7F0425E17E6EE1EC81245 |
|
CONTENT
ssdeep
|
384:+Os8G+PUV/K93J44UEQ3H7XqjB+LCOo0+E7bMMor+wLUcmk97XqjB+LCOo5nlBU:Y8G/044UEQ3+HLEkEH/nlS |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d3139cac4cc3d38d |
|
VISUAL
aHash
|
0000000000ffffff |
|
VISUAL
dHash
|
b4d8d8d927cc33cc |
|
VISUAL
wHash
|
00000000ffffffff |
|
VISUAL
colorHash
|
33208040200 |
|
VISUAL
cropResistant
|
304c4c5423330a00,b44c9cd8c8d82bc7,0000cccccccccccc |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 968 techniques to evade detection by security scanners and make reverse engineering more difficult.