Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1B35386724468253BA327A2C9F554B31BB7C3D50DCE690BE5A6F8939CCF82E90EC6450D |
|
CONTENT
ssdeep
|
1536:0u+/76WckZH1XZ/DZ/Pw+kNt+x3vZ/syZ/63aWLDZ/OeuxZ/ALZ/XYZ/mAFHnZ/j:FYrRc0x3WlHEH49Lov0shVgjGJke |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b9306d6f92993866 |
|
VISUAL
aHash
|
c3c3c3cfe7c3fbc3 |
|
VISUAL
dHash
|
17869e998f920286 |
|
VISUAL
wHash
|
81c3c3cfc3c3c3c3 |
|
VISUAL
colorHash
|
0e640000000 |
|
VISUAL
cropResistant
|
17869e998f920286,8e4a0511071f787a,c6dadab2cdcd4ccc,a4e60c0de56ddd61,0d4b839188a48784,1319b1a0f4909355,b0888c9cd06868a8,80a0a0a1a3a3e963 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 97 techniques to evade detection by security scanners and make reverse engineering more difficult.