Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T146742ABC130116BDA06B87E5F950F39EA12FD29CEA93C94DF3ACC28127C6C98CD55594 |
|
CONTENT
ssdeep
|
1536:XUT0hdOc4NFfI/6P0rl1HoknsWiXgyqkc3ZSURV8TvUTmWVWAiGh7lP0rl1HoknW:kT0cPPg3fRV8DUlWAiGZVP+XPlhKw2 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
877a693c7c646287 |
|
VISUAL
aHash
|
803f3f003f027f28 |
|
VISUAL
dHash
|
2379c96668c6d2db |
|
VISUAL
wHash
|
803f7f003f027f39 |
|
VISUAL
colorHash
|
180020000c0 |
|
VISUAL
cropResistant
|
9f9173fa1639b535,333b982d111aebcb,d9970eecb2f8e868,9b3b6f63989cd8e0,7964b4f4e0d0f033,2c0a4e282ccc8c8c,b4644de769acd071,b3e5a5a5b436323c,135b6d613694d860,8f396d63d8ccc8e0,79a49cf4e0706033,2379c96668c6d2db |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 38 techniques to evade detection by security scanners and make reverse engineering more difficult.