Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T10DE2A23940BD9E7704C796C0BBF26B1F6691C318C7925B42A7F5CBDD5B96EA0CE08205 |
|
CONTENT
ssdeep
|
768:kBliEmK/kUWTkkGYz42PaxG7Wv4vUHt706hHe7u7jAtWnnnCrnoyn+n09y:kBhDcbTkhYz4SeGSv4vAt7PRe7u3Aynf |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c1976b1e703c9c36 |
|
VISUAL
aHash
|
2c2c367e5c1c0060 |
|
VISUAL
dHash
|
e8c8e49495747290 |
|
VISUAL
wHash
|
2c7c3e7e7c3c0078 |
|
VISUAL
colorHash
|
30002030000 |
|
VISUAL
cropResistant
|
ec6c28e8c4c8d0e0,d2b1292968a498c1,e4cad9d898d9cae4,d4e661c2e2641080,c1303018b8bcdd7e,e1d8b0ea70f4f8a9,3c7c6c6c6a6af6b2,e8c8e49495747290 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 57 techniques to evade detection by security scanners and make reverse engineering more difficult.