Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C7A35270A476A93B01EFB6C59132670EA2E38346CB4203E5B7F4839C87DAE5CDE53558 |
|
CONTENT
ssdeep
|
768:eJigUzS0644qSkEysIx/jfeWw0DQNSHl924As6s6DVQnX9pdPf5czXecgo1ciAnT:8ysIx7cVUkXXDVQnX9vPxWXeLo1xcw7y |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
91b5447e4a1f2a37 |
|
VISUAL
aHash
|
00ff0f0f0f0f0c78 |
|
VISUAL
dHash
|
a4de5adad919d8c1 |
|
VISUAL
wHash
|
00ff0f0f0f0f0c7d |
|
VISUAL
colorHash
|
0b006000000 |
|
VISUAL
cropResistant
|
dc5adadad918d8c1,fb8fc96151f1f169,0001ce3636ce1602,1646c6d6d616c6d8,3c3c3c3b3f33383e,8634b8650484a626 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 78 techniques to evade detection by security scanners and make reverse engineering more difficult.