Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T11953C830A449AA3B06C392E6A334AB5B77E1D249CE334705A3F8C38D4FE6C91DD27655 |
|
CONTENT
ssdeep
|
768:mQ9A7OadY9dX5CSYv8YQ8g/PYsKw1B419Ar07LeEx:Xy7Oay9N51Yrg/AsKwTr09 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c006ba69b1bec6f8 |
|
VISUAL
aHash
|
7f0034206000ffff |
|
VISUAL
dHash
|
99e4e4c4d0e033d4 |
|
VISUAL
wHash
|
7f3034006820ffff |
|
VISUAL
colorHash
|
13401240001 |
|
VISUAL
cropResistant
|
75344b815d59018a,125a3b2d4dcdca4a,55737bc8c4c464e4,2e1ab262c4a4848a,3434333313d4d4d8,9dc5e4e4d4d0e1b2,044b2424245b2400 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 245 techniques to evade detection by security scanners and make reverse engineering more difficult.