Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1BA24DBB0520055EF0BD3F8D0A5A2BE4A60B2C9E9E60B4DCCA2BC49595FC6FE0C4D57E5 |
|
CONTENT
ssdeep
|
6144:QrygUFqQX9f7dD4yFXX6J4ZETWfd4344Wjq46laPMeparVv6TM4WhKVpgPUxPdPZ:uUOQ4MN5/t |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c5d43a3314a7573c |
|
VISUAL
aHash
|
3e78787e10210311 |
|
VISUAL
dHash
|
dcc0e2e4b2cb4b31 |
|
VISUAL
wHash
|
3e78787efa610311 |
|
VISUAL
colorHash
|
000410000c0 |
|
VISUAL
cropResistant
|
e8e8b692a64a4a6d,96d8fc1090fc9012,b292d25353d292b2,1a5ab4f48662f296,808082aeac8280b0,d0a4a4e0d4c4fc1b,dcc0e2e4b2cb4b31 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 66 techniques to evade detection by security scanners and make reverse engineering more difficult.