Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T145F31F73B4012D3F6747BDD6A92A7B05F2929535F80B07D4FBE5090A4FC2EE5A126328 |
|
CONTENT
ssdeep
|
3072:qChsv6IZzNn7EisN3XslqPObVJTnyA7J7IyWBeVw2C6POp9a0KGwNPa6xarvKCH6:qChsv6IZzNn7EisN3XslqPObVJTnyA7t |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
860a98f5f5e2c2e3 |
|
VISUAL
aHash
|
ff10302002ffffff |
|
VISUAL
dHash
|
35f1e567468e2303 |
|
VISUAL
wHash
|
1f00302000ffffff |
|
VISUAL
colorHash
|
06c01000080 |
|
VISUAL
cropResistant
|
35f1e567468e2303,7fa75f59dbda1b1b,3c3c1683676e4c4c,3b7b3909494d4d6d,0696969696978f2f,cb8a947038300020,0d5d4d6d6d437168 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 86 techniques to evade detection by security scanners and make reverse engineering more difficult.