Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T187831AB600C0B57A1767A3CC9A19BB0FB26DD04DDA4605E851DAC797B5E2EE0CC7CA0D |
|
CONTENT
ssdeep
|
768:IdGO6mgLFXTFV9cukAdSRU1wlTwRjHs3j4I3kamKhYVrEdHDU1weU1wdU1wqFU1m:Nka7s0IfFhYVrEHLhdt |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
a343bc7805fb2fc0 |
|
VISUAL
aHash
|
00002020008fff27 |
|
VISUAL
dHash
|
34d9c8c8c81b39c7 |
|
VISUAL
wHash
|
000c2c6c388fff7f |
|
VISUAL
colorHash
|
01007000000 |
|
VISUAL
cropResistant
|
b4c6caac2929adc6,453f38810146d7d6,36d9c9c8c8c8533f,033dc2422529271e,5637c797d6d63616 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 140 techniques to evade detection by security scanners and make reverse engineering more difficult.