Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T11573EA32D2861503A05BC5C8F1368B4973628B49CA134FB976BE23B5E6CFCF56762358 |
|
CONTENT
ssdeep
|
1536:YSWPL3DetpeguXefcyvXdruRwTvCqYWazlSNdcGVbJVvnnKnnnnnpjeeeeeeeGUC:5IXe3gfqNdcGFJ/oxk222I22222224+9 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d26d6d24b29bc68a |
|
VISUAL
aHash
|
00007e6646767e7e |
|
VISUAL
dHash
|
8fa6e4dcdcccd8dc |
|
VISUAL
wHash
|
40007e6676667e7e |
|
VISUAL
colorHash
|
03200038000 |
|
VISUAL
cropResistant
|
8fa6ecdcdcccd8dc,0ced96028b868fa7,9490169a9191f0ef,334c7bc6d60dcd30,334c7b869409c972,4b4b3198d8d08c4d,abbedaf4a8ab6669,3e925b4bd31a2b2b,334c7b869409c972,abbedab4a8ab6669,334c7b869409c972 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 20 techniques to evade detection by security scanners and make reverse engineering more difficult.