Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T15EE25171E011CB7F11B3D2C0672923AA76D09182DA420ED8A2F9A7F5C79ED73DD395A0 |
|
CONTENT
ssdeep
|
768:DRDHidp8/iNMNiNINWNHNDN9NDN5NrNtNbNENiNINGNmNoNKNYN2elDg/YAZ:DRDU8qaAGsZJD5vR7BW8yIY68qwe1AjZ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c66c93b3a8b9b1a8 |
|
VISUAL
aHash
|
ff303030303c3c3c |
|
VISUAL
dHash
|
e1e4e4e6e4c8ccf4 |
|
VISUAL
wHash
|
ff3232303c3c3c3c |
|
VISUAL
colorHash
|
03000000007 |
|
VISUAL
cropResistant
|
00232b23232b0012,e7c36765a3614386,b28c8f8684a05ada,e4e4e4e6e4c8c4f4,4fc8595434e4343f |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 23 techniques to evade detection by security scanners and make reverse engineering more difficult.