Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T14DE3D8B0F560587E427F92D2F3327B59B2DBE30ADA8D07E5D2EA47A845D2D60EC13046 |
|
CONTENT
ssdeep
|
1536:FBTGU1XvH+T0hJKCJ+uKkJdsOdGN30ehzx:FoyEuKEbGN30ej |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b81f4d50474f1ecc |
|
VISUAL
aHash
|
000087c7c7c7cfff |
|
VISUAL
dHash
|
f23b3e0f2f1f1b43 |
|
VISUAL
wHash
|
000087c7c7c7c7ff |
|
VISUAL
colorHash
|
0f200030000 |
|
VISUAL
cropResistant
|
fe00723232620282,3b3e0f0f2f1f1373,67eb5a5888ac8494,f2e2f23969e11818,36a86c0c3a303a26 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 24 techniques to evade detection by security scanners and make reverse engineering more difficult.