Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T165F1EFE0C114EDB7435A85C5B7B15B8B7E91CBC8CA03094C93F843AE56CBC68DB155AB |
|
CONTENT
ssdeep
|
96:TkYWSzeFvMSfuSTCctutQ6SS8lWoIxNwvFD9eBXoHF3e1Xzz/kCYbGSTQAYfGJ:QYWSzeFdjWcktQhWTx7qMJzsCA/uA |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9aa5f91ee74008f3 |
|
VISUAL
aHash
|
ffff7f7f3c0818fc |
|
VISUAL
dHash
|
a233e9e969f9b9c9 |
|
VISUAL
wHash
|
ffff7f3c00000878 |
|
VISUAL
colorHash
|
06400018000 |
|
VISUAL
cropResistant
|
a233e9e969f9b9c9,6d6171e1f0707079,f9b8e3a6a9c9cdc7,652564cc70310347,5c6c6c2466131319 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 59 techniques to evade detection by security scanners and make reverse engineering more difficult.