Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T182135131A0056A3701A382E5A77D4B5AA7B1E398C9A3024DB2F5C37E5FD3D65DE230B4 |
|
CONTENT
ssdeep
|
768:H5y7xTwPXpO1JlZdEqyem2gREstfNvx89XlXDS5fiBsWyW2Tjnj2s:H5y7xTwPXpO1JlZdEbfvx89XlXDS5fic |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8b758e24dba9c626 |
|
VISUAL
aHash
|
06003c2d2b030f3d |
|
VISUAL
dHash
|
dcd7e9dbdbdffb69 |
|
VISUAL
wHash
|
07033d0f2f0f0f3d |
|
VISUAL
colorHash
|
000000001c0 |
|
VISUAL
cropResistant
|
d8b876f0c8a1c2e5,a280822c2c8080a2,f1c0a2a2989ec8f0,dcd7e9dbdbdffb69 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 27 techniques to evade detection by security scanners and make reverse engineering more difficult.