Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T15AF2C436224126BF1297C6F8F6A1F378519AC26AD4A7C978E3FD43A147D7CE0E523244 |
|
CONTENT
ssdeep
|
768:8omS8m8m8x8+rbrzrPr2r/Bp3p+AkzNh1LD1KWyFuj24UkaNcFK:8omS8m8m8x8+/XTKTQ5h1LD1KWyFujhg |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
e42cd99b642e5999 |
|
VISUAL
aHash
|
f9f393d3f7ffe7fe |
|
VISUAL
dHash
|
23072727270c0e2a |
|
VISUAL
wHash
|
91818183f1ffe7c2 |
|
VISUAL
colorHash
|
070020000c0 |
|
VISUAL
cropResistant
|
23072727270c0e2a,0f0333b3966e2b31 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 51 techniques to evade detection by security scanners and make reverse engineering more difficult.