Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T130B286F3644C213B532783C4BAC0351DA142F20FCE625DDDEAAD92B9E7A1DF27564628 |
|
CONTENT
ssdeep
|
384:e+PcqMfxaNTvlcySiIQefCU3tOA1FkY1fukum4kqRfRHT0uSph:eH0cySHfp9OyFDb4ZZRzBk |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
af545055437e7a94 |
|
VISUAL
aHash
|
00ff8181ff81ffc3 |
|
VISUAL
dHash
|
264a2b2b2b332b2b |
|
VISUAL
wHash
|
00ff8181ff81fb83 |
|
VISUAL
colorHash
|
07007000000 |
|
VISUAL
cropResistant
|
402b2b2b2b332b2b,0004c12626c10200,1731d29a9ba6c437,33b332d2cacac2d0,3333f2dcf36bd497,33b3b2d4e26b632b,33b3b2d0ca6b6c37,1333b2d6d3696b3b,53b333b3b3b2b2b2,4b9373b33330b2b2 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 7 techniques to evade detection by security scanners and make reverse engineering more difficult.