Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T169F11EF0D054ED3B435386D9ABB96B0B7291C349CB07064593F883ABAFDAC60CF25599 |
|
CONTENT
ssdeep
|
96:Tk5frn7D71tVt8v67MmdYhBSS8ctmMTGYFwvFUQeRXIHFEexXtz/DWtsHcfd2J:Q5jn7D71Tt8iI8YhPYMSY3ydbzKUwdw |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ecac13c9ed12926d |
|
VISUAL
aHash
|
ffffffffffff0000 |
|
VISUAL
dHash
|
1617070716091000 |
|
VISUAL
wHash
|
ffcbc7c7c3000000 |
|
VISUAL
colorHash
|
070000001c0 |
|
VISUAL
cropResistant
|
0a170f070f170b02,0000000000000000 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 55 techniques to evade detection by security scanners and make reverse engineering more difficult.