Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1EE03E72F528033AF014323989F67A795B3BD44246713863140EBC71E2BD6F65C97EAAD |
|
CONTENT
ssdeep
|
384:yD6r44CSUdDpGupFUnDG71b/c7TqsD8c8cRsRrxsfrOeodpDCmQaxEiCOnSiFJMn:yu44Xqsveo8dqvknFDHf9WWENgew0DR |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b93c3cc796016997 |
|
VISUAL
aHash
|
00c383e7ffc3dbc3 |
|
VISUAL
dHash
|
0e2b3b0f0813130f |
|
VISUAL
wHash
|
008181c7ffc3fbc3 |
|
VISUAL
colorHash
|
0f200410000 |
|
VISUAL
cropResistant
|
2f2b3b0f0f13130f,011606b6b6061601,a68eccdcd85812c6,4d3126e4eceed3f3,ccc4b4a68aca6961,74e6b9a6b2ab999d,d9d5796169717171,5371696979797961 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 28 techniques to evade detection by security scanners and make reverse engineering more difficult.