Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T18A83C553D31C24BF15270FD4B20D236ABA95908DD60A55C5B1BEC2A853EEEC5B9E32C3 |
|
CONTENT
ssdeep
|
1536:h4HP7btEPTf76KZ2xdNxtMxbdQsFGKTu3CkLbYgT5pD+MIpzlZOoElWZr8LNqfFa:h4l2iPdN0/uewy4I7q2o+o |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c38d3869e696e296 |
|
VISUAL
aHash
|
ff007e7e3c003c00 |
|
VISUAL
dHash
|
7170ccccccc0d4c0 |
|
VISUAL
wHash
|
ff187e7e3c007e00 |
|
VISUAL
colorHash
|
3a000038000 |
|
VISUAL
cropResistant
|
0022206363606560,01926907170bc002,800a4a0c4c0e0680,ac8d8d8c8c8c8d80,82080c080c0c0c80,b0888d888d8e8680,0000c8b434a00000,31f0ccccccc0d4c0 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 2 techniques to evade detection by security scanners and make reverse engineering more difficult.