Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T17743A57190112A3B01E3C2D6A670AB4FB3D6824DDB27075A63FEC35E5FDAC51DE1A128 |
|
CONTENT
ssdeep
|
1536:B4444eY0fSXcPJWhvfnifSdFlvD/Bq79F:A/unnifSdFlvDI7T |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ac2cd5d253d2d169 |
|
VISUAL
aHash
|
0001010100ffffff |
|
VISUAL
dHash
|
b7f7f7ffff322a2a |
|
VISUAL
wHash
|
0003030303ffffff |
|
VISUAL
colorHash
|
060020001c0 |
|
VISUAL
cropResistant
|
77f7ffffff222aaa,c837f7f7ffffff3b |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 83 techniques to evade detection by security scanners and make reverse engineering more difficult.