Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1E473D7F37905303912DB52CFC71E295CF396C18ECB945AE0A7F4421CE7B6E907AA1594 |
|
CONTENT
ssdeep
|
768:A4BrXHkb9Qa11qfuwS06KY+yXbVpJnsjndPbdC80jt2dU:A4BrXkb9B1Ufui6KY+wRpJnytANwdU |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b9e33863c68d86cc |
|
VISUAL
aHash
|
cfc1ffdbfb83898b |
|
VISUAL
dHash
|
1f1b3633233b3333 |
|
VISUAL
wHash
|
ff81ff8399818981 |
|
VISUAL
colorHash
|
07001008041 |
|
VISUAL
cropResistant
|
1f1b3633233b3333 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 944 techniques to evade detection by security scanners and make reverse engineering more difficult.