Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T15A842BBC130116BDA02B87E5F960F39EA16FD298EA93C94DF3ECC28127C6C98CD55594 |
|
CONTENT
ssdeep
|
1536:aUE0hdOc4NFfI/6P0rl1HoknsWiXgyqgt9dZVKdgOupWV4ej7bG6MlP0rl1HoknD:XE0cPP39FKdgw4ej7bGdVPPAPlRkM9 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
916b7e786c646691 |
|
VISUAL
aHash
|
803f3f005f081f02 |
|
VISUAL
dHash
|
2379c8d7d8d0f272 |
|
VISUAL
wHash
|
803f7f005f145f1b |
|
VISUAL
colorHash
|
180020000c0 |
|
VISUAL
cropResistant
|
9f9173fa1639b535,333b982d111aebcb,8b396f63d8ccc8f0,79a49cf4e0706033,d8c864f4c8c870b2,9666457329a4d879,cdad2a298bccac8c,2aeae63295b6b2b6,e298b6105bf0f4d4,2379c8d7d8d0f272 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 38 techniques to evade detection by security scanners and make reverse engineering more difficult.