Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A0842AE053A02ABB419787E4B630B357F28B557AEA37E949E3DC87456FC7C68CD00690 |
|
CONTENT
ssdeep
|
3072:+CNM5YVUPZOZtXZeiHPCuuUZs5RwL4ZujVgub5tIZ/rvLfqLLaZtmZeiHPCuu1ZM:+C0NPZs5 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ca9295e632cd3497 |
|
VISUAL
aHash
|
ff79f8f0f0f0f800 |
|
VISUAL
dHash
|
88e3612161250242 |
|
VISUAL
wHash
|
fe79b8f0f0f0f000 |
|
VISUAL
colorHash
|
06c01000040 |
|
VISUAL
cropResistant
|
88e3612161253342,736f1f393b3733bc,9393c3e3733b321e,8d9d9e1e1f1e9c1d,02023009c9310000 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 56 techniques to evade detection by security scanners and make reverse engineering more difficult.