Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C5F2A35D434167AE091373DC9E379B5033AC10189B22C63442EBC69BBAE5F92DC7E69C |
|
CONTENT
ssdeep
|
384:4SV44A34rlom530Dj+pUTeL+j510KB+WR33368Hpq/KUPz5C83oHcrnEa5wr3J+V:4U44Dpyj+ee0V64IIhknEa5e3Y4oMY |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
be178501952f476e |
|
VISUAL
aHash
|
3fc78181818181ff |
|
VISUAL
dHash
|
f60f2d2b332b2737 |
|
VISUAL
wHash
|
9fff8181818181ff |
|
VISUAL
colorHash
|
0b000e08000 |
|
VISUAL
cropResistant
|
08098cc6e64e096c,772f693b332b3733,000180c2c2c00180,000180c2c2c00180,0106163616161609,a6aeccdcd85812c6,c5a494811689f9d9,a2a2d8805689c989,a2a2cc304689c989,4040464343424640 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 23 techniques to evade detection by security scanners and make reverse engineering more difficult.