Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T10E842BBC130116BDB05B87E5F960F3AEA16FD298EA93C90DF3ACC28127C6C98CD55594 |
|
CONTENT
ssdeep
|
1536:aUE0hdOc4NFfI/6P0rl1HoknsWiXgyq6rQMA49Hl45uWVqcmG9HlP0rl1HoknsWg:XE0cPPPQu9HluqcmG1VPWHPlFCgW |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
874b3c75623c6a87 |
|
VISUAL
aHash
|
803f3f002f001f02 |
|
VISUAL
dHash
|
2379c8c6c8c8f6d6 |
|
VISUAL
wHash
|
803f7f007f045f17 |
|
VISUAL
colorHash
|
180020000c0 |
|
VISUAL
cropResistant
|
9f9173fa1639b535,333b982d111aebcb,99974ee872f0e969,0b396f63988ac8e8,7925bcf4e8d0f033,cda92d2909e6a6e4,62717168e32b2b2b,0f941294ad96d461,2379c8c6c8c8f6d6 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 36 techniques to evade detection by security scanners and make reverse engineering more difficult.