Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1FFA3EF23411965274437C2D1346A5B3BD1B6D98FFAE709410EECC7FA2BFACA0742B619 |
|
CONTENT
ssdeep
|
768:mxLitpR4nXF6YjOpSpFlTC6rrWkAOXvDtMtSJAIs3YSn:mxutpR4nXBKpSpFl26vVZ7tuD3YSn |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9757ea1c19c14f61 |
|
VISUAL
aHash
|
00000000003fffff |
|
VISUAL
dHash
|
786cccdcfc7c002b |
|
VISUAL
wHash
|
0004240e06ffffff |
|
VISUAL
colorHash
|
07000000c00 |
|
VISUAL
cropResistant
|
4d58d86c112020c0,0002418181410200,8000618181410080,a8a86676d6461b9b,00204181a1014180,8a92b4ca5ae22022,6c002957562b2b2b,686c4c4cecdcbc7c |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 113 techniques to evade detection by security scanners and make reverse engineering more difficult.