Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1EC71876200C46027260B65D3AD137F6AB6E7433DCA7B5915F2F906CA6BD8F91C81B825 |
|
CONTENT
ssdeep
|
48:tCsNaNYUO4t9TlLhoLTh2okYV+F5tadm5QXADKJsXK/n6A3xNWYs3xpm5QXADKJs:tCglG9bofh2ok4r8DzYb3xwYs3x4DH |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8c6457a5a8de87cc |
|
VISUAL
aHash
|
12003cd9db3f3c3c |
|
VISUAL
dHash
|
e6c660b3b3cef0d4 |
|
VISUAL
wHash
|
12003cd1db3f7e3c |
|
VISUAL
colorHash
|
31001c00000 |
|
VISUAL
cropResistant
|
6dd6cec7b1ec7e1c,70e8d4b2b2295d71,71e9cc96ba296979,808013c4ccccea15,e6c660b3b3cef0d4 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 13 techniques to evade detection by security scanners and make reverse engineering more difficult.
Pages with identical visual appearance (based on perceptual hash)