Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T14B13CD30A800E82701CBA6D95676565A67F59341CA130689FAF9C7BD5FEFD2CCF23221 |
|
CONTENT
ssdeep
|
768:IVsIx/jzsFWmvzO9mdJp5gdWFWmv0O9mdCp5gdzFWmvjSSBfaouOUf79F:SsIx/KWmva9md75gdUWmvT9md85gdxWL |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cea493edc6612956 |
|
VISUAL
aHash
|
ffff0000300038fc |
|
VISUAL
dHash
|
e6265747e5636061 |
|
VISUAL
wHash
|
ffff0020f03038fc |
|
VISUAL
colorHash
|
07041600040 |
|
VISUAL
cropResistant
|
52464488a0a08080,9020672327270022,1a1bd68eab0c8dcd,93a249dbb225b2b0,f191900000000000,000000e8c8c01000,355387e561636061 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 171 techniques to evade detection by security scanners and make reverse engineering more difficult.