Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T179B283F26005BD7B01D782F66724A38AF7E6C389CB779686D2F7C3585F95C81C8A1118 |
|
CONTENT
ssdeep
|
384:Rt2PO3yJaSKp9wZK9KjKRCDK8/HCMn8jyFX:RL3Qaf9iMkU6NKg8+9 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d049c53eb626d569 |
|
VISUAL
aHash
|
187c78440444007e |
|
VISUAL
dHash
|
f0d0909d9d94ccb0 |
|
VISUAL
wHash
|
3c7c7c6e4c44447e |
|
VISUAL
colorHash
|
30003000010 |
|
VISUAL
cropResistant
|
92b4949492e2d49b,fffbfedfdfdfffb9,80828ca080808080,0042e580c8c02020,ffbab2cdcbcbbc88,ff5a2a5ddbcb3ae6,fff656de9fdf3fbe,ff27453e3f3fffec,f0d0909d9d94ccb0 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 15 techniques to evade detection by security scanners and make reverse engineering more difficult.