Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16273C83282C5713A40B682DDD2A9B70DA7C9445EE3424B80A7FD427EDF95C71B93278B |
|
CONTENT
ssdeep
|
1536:d8NqZ0bebMs3LoDh9IsfsT3YIao34xVvP1Ps0FNTufL5i3yJd:d8NqZrMWLo19IsfsTWE4vvtPs0FNQLPH |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9417efc980f8c87a |
|
VISUAL
aHash
|
ff000006007fffff |
|
VISUAL
dHash
|
2b6e7cbcedc73e33 |
|
VISUAL
wHash
|
ff0000060317ffff |
|
VISUAL
colorHash
|
06400030000 |
|
VISUAL
cropResistant
|
2b6e7cbcedc73e33,9b9b752b2b6c6b6b,c4c691b066668cf0,9bb6a316d9ebe7cc,5559151616696969,abab282d8d6ca393,f535affaef9bcb5a,5349283448088a1a |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 50 techniques to evade detection by security scanners and make reverse engineering more difficult.