Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16FD392D55618038C9157C9BCFF2FFE05131FB1AABA1586802A9EC26896CF8D2F71752C |
|
CONTENT
ssdeep
|
1536:gX0RQ7HPnEf5vahruC2hHuqvwS0mT2huplFsR8MLqchXFsR8MLqcAe0:o0RQ7HP2aYHAmT2vUk |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8808dee569f1d6e2 |
|
VISUAL
aHash
|
1f050f0100ffffff |
|
VISUAL
dHash
|
f3fdfdd3cbcc9697 |
|
VISUAL
wHash
|
1f00070000ffffff |
|
VISUAL
colorHash
|
07c00010000 |
|
VISUAL
cropResistant
|
acf3fdfdfdd7dbcb,c0fc87e0c1ccecfe,ffef1f5bbab668e0,8211cc25135500a2,3c60989686969797,f3fdfdfdd7d3cbce |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 151 techniques to evade detection by security scanners and make reverse engineering more difficult.