Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T11CB2C7B16024ADBF808396F89738A74FB6C2D2D9CB63DA4AE2F0D34D5F85D55CC8111A |
|
CONTENT
ssdeep
|
192:ZhEkmpAkmVStZkmGtafxWJWdOOAMWbcwHFNUbQIIsO2FbHOtEijPtLGBlnDDtnti:ZhUWCIsI8BtDO8keIegPiG |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d049c52eb636d569 |
|
VISUAL
aHash
|
187c78444400007e |
|
VISUAL
dHash
|
f0d0909d9dd4ccb0 |
|
VISUAL
wHash
|
7c7c7e6e4c40047e |
|
VISUAL
colorHash
|
30003000010 |
|
VISUAL
cropResistant
|
92b4949492e2d49b,fffbfedfdfdfffb9,80828ca080808080,0042e580c8c02020,ffbab2cdcbcbbc88,ff5a2a5ddbcb3ae6,fff656de9fdf3fbe,ff27453e3f3fffec,f0d0909d9dd4ccb0 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 9 techniques to evade detection by security scanners and make reverse engineering more difficult.