Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1EE13C93114C82BB751C342C47351A78FF3965144F2BACA5AF6DE832B86C2A94DC3EB58 |
|
CONTENT
ssdeep
|
768:zokmoGQwj21QBi2d75wV1qmRj8Eh9bSsFSnBohYsuAG030Ov8e/wnY9Dz63EJHq:zokvGQyBie7cqmF8EhjSnBohYpAGbk8d |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
956a99c4aff08687 |
|
VISUAL
aHash
|
ff000000267e5e0e |
|
VISUAL
dHash
|
7171e8d0ccdc9c7c |
|
VISUAL
wHash
|
ff1800007e7e7e1e |
|
VISUAL
colorHash
|
02000000038 |
|
VISUAL
cropResistant
|
0001416363490006,e4720d4c8eee6e6e,84c4c0f4b08a1ed8,32e0d4d0ccdcdc7c |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 174 techniques to evade detection by security scanners and make reverse engineering more difficult.