Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1FE8263357406386F51375BC5F8E25F08A093632AC3108A68F3B916B9ABC8DF94875F75 |
|
CONTENT
ssdeep
|
384:XGWo1iCHBSUTFrbKuUb7cnaDs/CfjFS5L3LFITzhBeC3D:XNo4CHBSUTFr0b7caDs/CfjFS5L3LFIt |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9d27f7d30c48625c |
|
VISUAL
aHash
|
038f001b1f6e9e3e |
|
VISUAL
dHash
|
4e1e1cf6b288b868 |
|
VISUAL
wHash
|
028f001b1f7ede3e |
|
VISUAL
colorHash
|
062020000c0 |
|
VISUAL
cropResistant
|
9e5b674f9fdf0f8e,b2b2b2b2b2b2b2b2,cececececececece,bc2fa1b0b0aaa2a5,b9e989889c8c24f6,e7d35018d0d0d0f8,8c8c8c0c0d8cf0c8,4e1e1cf6b288b868,2727272737373727 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 16 techniques to evade detection by security scanners and make reverse engineering more difficult.