Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1D22373B064D1BE3B408763D5FE7D476776D89344CA8502CC5AEA8BB80AD2E81F81672D |
|
CONTENT
ssdeep
|
384:R0zoqud3gOx78Fxj86plFWGl9dnUHBxRwRKFyAs6nmYrUmGLtcCUPndxqMFe/eUR:R+oa47U9f2xRwREyAs6nDjrx4/QRW5 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b0cfc73049674735 |
|
VISUAL
aHash
|
20ffffc3c3c3c3ff |
|
VISUAL
dHash
|
ce383c1f1f1f0f0b |
|
VISUAL
wHash
|
00dfdfc38383c3c3 |
|
VISUAL
colorHash
|
0e2010000c0 |
|
VISUAL
cropResistant
|
ce383c1f1f1f0f0b,e4c2b8cc3964e8e0,01030b0b0b0b0083,01018acbc6830103,0000000000000000,36d4ccccdcd4d495 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 157 techniques to evade detection by security scanners and make reverse engineering more difficult.