Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1EB6266204140583E6023C7CBDBA26F6D34DD9289F3064EB8F7F867AA97D7DC5A939844 |
|
CONTENT
ssdeep
|
192:mdNlNYveyYM+u4+uWh+uEqiNl38qqiNl38fSvAKgMj1UW+VI0hLI9:m3lNYvLJoWjhgR8XgR8fLgt+B9C |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
993166ce66339b31 |
|
VISUAL
aHash
|
001818183c3c1800 |
|
VISUAL
dHash
|
3032323271717116 |
|
VISUAL
wHash
|
3c181c3c3c3c3c3c |
|
VISUAL
colorHash
|
38202000600 |
|
VISUAL
cropResistant
|
44f1c8d4d6d3c3e3,008080008000d080,100c32b2b2320c10,3032323271717116 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 60 techniques to evade detection by security scanners and make reverse engineering more difficult.