Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T12E43E53171401AAFA15B47EEF705B7A971ABA38DCA1BD45CF3A912725BC3CE4A812704 |
|
CONTENT
ssdeep
|
1536:ioeOFZ29n+FJOVPY7+w3LwkMBOgHwaZ+5HS7MRaW78483oMojf:WpYf |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9c3e943eb4269ccc |
|
VISUAL
aHash
|
023c3c001818427e |
|
VISUAL
dHash
|
b46971b2b233d4d4 |
|
VISUAL
wHash
|
1e3c3c3c18187e7e |
|
VISUAL
colorHash
|
06000e00000 |
|
VISUAL
cropResistant
|
10149b5368ca2c2c,2a496d07360ecaca,6642d96d48d6566a,e080c0afb5c080c0,864b169669454141,a233230f8cb38581,a22a2a8e8eb282a2,b46971b2b233d4d4 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 48 techniques to evade detection by security scanners and make reverse engineering more difficult.