Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1F3334230A920982A41CFA6C89571471922B7D346DB0306EEFAF5C3F58BCED6DDA37158 |
|
CONTENT
ssdeep
|
384:EfSK6sJO5xVZjqTSLkNzrBJdinJFJHG3E2un58VIM0Uqtr+4roUa87jTDgiFZub0:EIsIx/jgJrlIn5gjvUf7jTDgiFZubCF |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b868c53f9c8e15a3 |
|
VISUAL
aHash
|
ff4000000000ffff |
|
VISUAL
dHash
|
2697b73b397959a0 |
|
VISUAL
wHash
|
ffd981080000ffff |
|
VISUAL
colorHash
|
020060000c0 |
|
VISUAL
cropResistant
|
2800362e26300093,de5e2b5bdb951a5e,5d00800028a2b230,004020c0c8c03000,9397bf3339393c59 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 130 techniques to evade detection by security scanners and make reverse engineering more difficult.