Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T12B742ABC130116BDB06B87E5F950F3AEA12FD298EA93C94DF3ACC28127C6C98CD55594 |
|
CONTENT
ssdeep
|
1536:BUT0hdOc4NFfI/6P0rl1HoknsWiXgyqFvKW4gZlgNYzWVrx73GSklP0rl1Hoknsy:eT0cPP6KsZlgbrx73GXVPrwPl5U4L |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
837a7abc66646a83 |
|
VISUAL
aHash
|
803f3f003f027f20 |
|
VISUAL
dHash
|
2379c8c6cad2d0cc |
|
VISUAL
wHash
|
803f7f007f027f34 |
|
VISUAL
colorHash
|
180020000c0 |
|
VISUAL
cropResistant
|
9f9173fa1639b535,333b982d111aebcb,9b3b6f63989cd8e0,7925bcf4e8d0f033,585864f4c88870b2,2733194e44e0e260,05696b52d692b292,9666457329a4f871,7b24bcf4e0d07032,0f941294ad96d461,2379c8c6cad2d0cc |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 38 techniques to evade detection by security scanners and make reverse engineering more difficult.