Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T12F44B863826C14BB1D674FD59528271B78C2B10ED94B14E6E2FEC3D423FADC1B982693 |
|
CONTENT
ssdeep
|
6144:Lk8x7FI8oak6YUrcR+5loyFGofz6DFuAeUNCWuhfUIpymihqo7TJl2C8E4laeAcp:Y8x7FI8oak6YUrcR+5loyFGofz6DFjeZ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c545d29a12f5b19e |
|
VISUAL
aHash
|
7000020004ffffff |
|
VISUAL
dHash
|
aa62c2626c090e16 |
|
VISUAL
wHash
|
7e0000000cffffff |
|
VISUAL
colorHash
|
060000001c0 |
|
VISUAL
cropResistant
|
8080502323488890,cc96b2d8aab68cd0,cee8969aa6ae33a4,aa84d574d51a9ad8,58582561660b1ba0,a28080571d9980a0,6c390e4c321a0a0c,a2e262e2c202627c |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 78 techniques to evade detection by security scanners and make reverse engineering more difficult.