Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T130E11EE0C415ED37436389D9A7B27B0B73D1C349DB021D40E7F883AA9BDAC60CA555AD |
|
CONTENT
ssdeep
|
96:TkX3Or65zTMOpeXOnzeFvMSf5NyuSTCctkZtQvSS8lW/3ML9FKbuXadHFfqXQz/8:Q15zTZY+nzeFdf5yWcwtQ8W/t5znsuA |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
89b4f0c6b8a2d9e6 |
|
VISUAL
aHash
|
ff7f3d1919381008 |
|
VISUAL
dHash
|
e9f273b3736beb9b |
|
VISUAL
wHash
|
ff7f3d1939381008 |
|
VISUAL
colorHash
|
06c00010000 |
|
VISUAL
cropResistant
|
e9f273b3f37bebab,8c34dc70c4b8b38f,c71ccdb2d29c82d0,f4d4cbd9d4c6979d,676e69ebd6a64c91,f073b3b37369eb9b |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 63 techniques to evade detection by security scanners and make reverse engineering more difficult.