Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16F5342B86842FD3FA0C78AD59173527AB2A64701CE138685BEF083F94BDAD5DDF22144 |
|
CONTENT
ssdeep
|
1536:9sIxpBEPstPTlF2v8BvhUv1FvyvvUjvl3oYAGdXP3ozcMR7w:9VBEPqPTlF2v8BvhUv1FvyvvUjvl4Gdf |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c2bd3f415434376a |
|
VISUAL
aHash
|
00ffff6e78606104 |
|
VISUAL
dHash
|
e4db1e9cc9cb8bdd |
|
VISUAL
wHash
|
00ffff6e78606124 |
|
VISUAL
colorHash
|
0f002030000 |
|
VISUAL
cropResistant
|
aefddb1d0f9c9cdc,8c8d4d8c89c9a985,d4d090d090d01430,f4e4bae06760818e,bb8092ee2c868082,163600a2a2acacad,000414e46414eaee,9e9cc1c8c9cb8ddd |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 47 techniques to evade detection by security scanners and make reverse engineering more difficult.