Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T167543A3AA3940EBE589383F0AB71BF5C519AD257C07792D8E3F5C278AB4AC85DF41181 |
|
CONTENT
ssdeep
|
3072:N+8ACEDkjggNKsbCCP3I/1zuWlGd5rWX9JFACJx12sz/58qdUNzuAutOF:jrjKCP3I/UWlGLWX9vrJXR58qdUMAuta |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bac4453a456f127e |
|
VISUAL
aHash
|
c7ffffff81818181 |
|
VISUAL
dHash
|
1e162b233b0b0b03 |
|
VISUAL
wHash
|
00ffffff81818181 |
|
VISUAL
colorHash
|
0f000000088 |
|
VISUAL
cropResistant
|
17272b232b0b0b03,96a62692f69cb4e8,0201899c9c8d0100,fb3c4c0e9a9b9c94 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 26 techniques to evade detection by security scanners and make reverse engineering more difficult.