Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T12AE1E7F75220875E8092D0ACEF63F0D4C24DE05FE266DA90D7AE87B904E7DE4F952940 |
|
CONTENT
ssdeep
|
192:bl8EdE8hZc3GN3hY/YjywAcQSyUZxBcFL/W:p8EdE8hZlhYQ2NjaNcFK |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8860707b513bf5ae |
|
VISUAL
aHash
|
0000ffffffff9b9b |
|
VISUAL
dHash
|
82b296b2b2737333 |
|
VISUAL
wHash
|
000053ffff7f1918 |
|
VISUAL
colorHash
|
0e1c0010000 |
|
VISUAL
cropResistant
|
b69632f2b2733333,008292929200b2b2,672723373735354d,5154646464262a4b,656565092a2f6766,29292b6a26224a4a,72525b4b4b495a60,6d6d5792b4d14d2d,e6e2eb4b5a5ab9ad,4665655555555516,8d365654d5ddcc80 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 14 techniques to evade detection by security scanners and make reverse engineering more difficult.