Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T17DA3CC23411975274437C2D1347A6B3BD1E6D99FFAE70A400EECCBFA2AF9CA0745A119 |
|
CONTENT
ssdeep
|
768:M6mtpR4nXF6YjOpSpFlTC6rr7OsdM6Xs+rsRpbKfx/:M7tpR4nXBKpSpFl26va8M6XL4HKp/ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cfe1971a91c5c2b1 |
|
VISUAL
aHash
|
fcb1717119103fbf |
|
VISUAL
dHash
|
6063c3c3736d667c |
|
VISUAL
wHash
|
fcb1717111101f3f |
|
VISUAL
colorHash
|
1ec00048000 |
|
VISUAL
cropResistant
|
29ba8eadbda9b8b8,9999a424765553f1,6063c3c3736d667c |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 113 techniques to evade detection by security scanners and make reverse engineering more difficult.