Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1FD73E93300CC753F036A82C8D6A5775FB7CA801BD6511B80B7F846ACDF91DA4A963A9D |
|
CONTENT
ssdeep
|
1536:VaSC0XBiFZ5ckGEgROXU56qnbcboxnzfkI76bQSf9GYKXxA4nFUgKCCKFp1/E9Ip:VaH0Q5ck0nzft76bGnFUgKCCKFp1/E9q |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8406fdfdc8f89838 |
|
VISUAL
aHash
|
ff200400003ffbff |
|
VISUAL
dHash
|
a2ccece5c5f60b07 |
|
VISUAL
wHash
|
ff200610013fcbff |
|
VISUAL
colorHash
|
0300000a400 |
|
VISUAL
cropResistant
|
3322a239cecececd,cccce5c5c63a0b07,ceca8afb7a4acd41,fe424b65f4d0d494,c6ccecccedc5ccf6,4bc7c31f33b1b9bd,cfac276c6e264343,e4c59f3e763e6e77,5d6668586cac76be |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 676 techniques to evade detection by security scanners and make reverse engineering more difficult.