Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T12CD2DF183284C51B96267F43B9D19E8CBDCBF20AC445EAB0D6BB52EF5A91FD44800D7B |
|
CONTENT
ssdeep
|
384:bi+jbqnmVccRdG47xdOJLQ09XIWCZbKIFwN1hXi8udDEK2N:bAiM47+s2XIWCZbKIFohXi8udDEKu |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
926c39799665d2cc |
|
VISUAL
aHash
|
0000f4747eee0e0e |
|
VISUAL
dHash
|
5365a5ecec8898f8 |
|
VISUAL
wHash
|
0000f4f6feee1e0f |
|
VISUAL
colorHash
|
300002000c8 |
|
VISUAL
cropResistant
|
be5e3874ccd8c4fc,94abab565a5123ab,35294a4a4b499b9b,4bb5a45b5b5ba435,5533ccc82e442b2a,15551a1b1b6a5355,2f3cf2ecb490a969,c7c1f080c1d1e064,5365a5ecec8898f8 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 458 techniques to evade detection by security scanners and make reverse engineering more difficult.