Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1417376B05362193FAA57C6DAF654AF1AA1C5C30FCE525C09E7FD9227AF92C30EC451A0 |
|
CONTENT
ssdeep
|
768:hogqiAOTSWiGxWwZvqCmpDGeH+juSKUQc+mN8PpgbowEQ8thCHe/ShW9B1yjqKJV:egDTPq1J34No+RMuRgWwlloJrXV |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
be3ec9c9c13262b2 |
|
VISUAL
aHash
|
ff9d8783ffff8f8f |
|
VISUAL
dHash
|
333b2c2f720c3a38 |
|
VISUAL
wHash
|
1c998781bf87878e |
|
VISUAL
colorHash
|
0600a000040 |
|
VISUAL
cropResistant
|
333b2c2f720c3a38,3333334d71414149,81898989c9e1c1c1,19515353d3b3e3f3,f35564e555111b3b |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 182 techniques to evade detection by security scanners and make reverse engineering more difficult.