Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T157032E31C451A83B03B382C66275B31FB3D2928ACE530B4667F8876CAFC7D91ED26655 |
|
CONTENT
ssdeep
|
768:5XlAtmuSLuoSSZeDx5qT5ohLbfbbOqzf8SVRENVE74sF:5zuSLuoSSZeduahPTCqzf8SVRENVE742 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
fa43ed9215e94332 |
|
VISUAL
aHash
|
3c00000004ccfbd3 |
|
VISUAL
dHash
|
e8c9c9d51c092b2b |
|
VISUAL
wHash
|
7c0020000efeffff |
|
VISUAL
colorHash
|
31001000180 |
|
VISUAL
cropResistant
|
c002c0dadac0c006,9cf6c0888888ccc1,2a2b2b2b2b2b2a2b,e8e98dc9c99c1c09,20c0c090e483c4d0,2040c084c282d0c8,00c0c082d991d4e4 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 58 techniques to evade detection by security scanners and make reverse engineering more difficult.