Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T17DA31AE1E545ED1318B74052F09AD285B37E640BF708CEB4771C8AC5BADB837127BAA1 |
|
CONTENT
ssdeep
|
1536:ic7DgJZdlHTbLCWgJjn4x1F1pfdazQ2N0msQw:iw0BpfAVw |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
933e93646dcd6134 |
|
VISUAL
aHash
|
0c3c3c38007c7c3c |
|
VISUAL
dHash
|
c86979f0c4d9d8d8 |
|
VISUAL
wHash
|
2e3c3c38107c7e7c |
|
VISUAL
colorHash
|
38200010008 |
|
VISUAL
cropResistant
|
a4b4565ababcc6d2,d217170f17292327,aae0f0cc8c96975f,b8962f6f26d4cc37,d2e9ccccccc86a92,c86979f0c4d9d8d8 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 27 techniques to evade detection by security scanners and make reverse engineering more difficult.
Pages with identical visual appearance (based on perceptual hash)