Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T10A256321F650D83790D31BD9B1252603A2E5F743D69286C8E2FFA3B497D3B23B51B498 |
|
CONTENT
ssdeep
|
6144:363YKlnznYJLXOFYJzBPKYJVDNkYJVqhHdSu8HuYJDHfMYJ/DNkYJaUEUXYJDLhr:3mYKcq9dS2XXbb9KCYKH9 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ab6ac19e609ce1b5 |
|
VISUAL
aHash
|
ff81c18183bfbfe3 |
|
VISUAL
dHash
|
2b2b17170f2b7b1b |
|
VISUAL
wHash
|
ff818181839b9fc3 |
|
VISUAL
colorHash
|
0f601010000 |
|
VISUAL
cropResistant
|
2b2b17170f2b7b1b,f086986cecc8dc79,0501050505050505,40a888cecce8c0e2,e46464f0f0b3b151,1c9c2c4319712214,e8c4c2cbca362436,d25998dededeefed,10101808484d4d4c |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 150 techniques to evade detection by security scanners and make reverse engineering more difficult.