Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T165A32CE1D545ED13057B84E6B09FC284F36E041BF60C8E98B61CCAC5B6DA43B12FB6A5 |
|
CONTENT
ssdeep
|
1536:Tg8TgmOqyYM0kbfJXvRx1Lr9pfr/zQ2N0msQw:Tdkdpf5Vw |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
933e93646dcd6134 |
|
VISUAL
aHash
|
0c3c3c38007c7c3c |
|
VISUAL
dHash
|
c86979f0c4d9d8d8 |
|
VISUAL
wHash
|
2e3c3c38107c7e7c |
|
VISUAL
colorHash
|
38200010008 |
|
VISUAL
cropResistant
|
a4b4565ababcc6d2,d217170f17292327,aae0f0cc8c96975f,b8962f6f26d4cc37,d2e9ccccccc86a92,c86979f0c4d9d8d8 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 33 techniques to evade detection by security scanners and make reverse engineering more difficult.
Pages with identical visual appearance (based on perceptual hash)