Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T10203B8206508EC2741CF9AD9A632666A22F98345CA034688FBF5D7F95FDBC6CCE37111 |
|
CONTENT
ssdeep
|
768:p2B54sIx/jE/hXMDkzdUqSHsMwmup+i9LBXEr4Uf7x:p2B54sIxY/hXMDSUqSHsMwmu0i9LUH7x |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
dc21d6e348d2ab59 |
|
VISUAL
aHash
|
f300001018fffcdc |
|
VISUAL
dHash
|
07f4f3f5f32f3434 |
|
VISUAL
wHash
|
fb00001418fffefc |
|
VISUAL
colorHash
|
06007000040 |
|
VISUAL
cropResistant
|
4b094b2646060407,f3f5f5f36f243434,a080c0b898c080a0,a080c8b8b0c080a0,794b0b494d4b4b4b,f0f0f0d0f0f0f03d,4d4dd4d4d4d40d21,313394d48c8bb290 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 26 techniques to evade detection by security scanners and make reverse engineering more difficult.