Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16B333F30A404ED3701CB95D9A636435A62E98345CA530689FAF9C3FD1BEFC69CE37158 |
|
CONTENT
ssdeep
|
1536:x44Bs9GF16F1yF1m1jaxJ9sSWsIxWTMH7krz9:C9s1g1I1m1jahsSW0MH7Iz9 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c112ed1a65a654ef |
|
VISUAL
aHash
|
000c0000000cfff3 |
|
VISUAL
dHash
|
d8f8cad8d8b00b03 |
|
VISUAL
wHash
|
003e3e2e0c08fffb |
|
VISUAL
colorHash
|
0e2000001c0 |
|
VISUAL
cropResistant
|
08000b0b0303820b,d4f8b8cadad8d0b8,0000041a32b232cc,0010081032b232cc |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 123 techniques to evade detection by security scanners and make reverse engineering more difficult.