Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T15E83B9B3037C157B325356C8AB19739DF182804ECF568AC9D3B9C38CA3DAEA19462757 |
|
CONTENT
ssdeep
|
1536:Qp7vrhQqZq5HfYu58MCz8vP48E51y0Kh/aGBO8oPzTzMvL+45nwLQlBpsl:QsHfYu58jz8vP48E51y0Kh/aGBO8oPzn |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b643734f1c4d1953 |
|
VISUAL
aHash
|
00e7e7f7ffffe7c7 |
|
VISUAL
dHash
|
cc088e262c260c0e |
|
VISUAL
wHash
|
00e7c3b79783e781 |
|
VISUAL
colorHash
|
07000001c00 |
|
VISUAL
cropResistant
|
cc088e262c260c0e,04030d0d0c0d0d0d,0000400c70706844 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 7137 techniques to evade detection by security scanners and make reverse engineering more difficult.