Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1CF5364318505AC3B0AE746C9937A9B69E1E98307C3120D48FBF497AACF5ED2CDA37151 |
|
CONTENT
ssdeep
|
768:W/X+bycD3d6lsaXWVpVYogZOeN7JdsIx/j+Uf7hpF:zd6lsaX+0ogZOeN7LsIxN7LF |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9f574cc6e291a389 |
|
VISUAL
aHash
|
30180f0f3f171f09 |
|
VISUAL
dHash
|
65725a786faebafb |
|
VISUAL
wHash
|
b01a0f0f3f1f1f03 |
|
VISUAL
colorHash
|
16008000e00 |
|
VISUAL
cropResistant
|
65725a786faebafb,80c8e3a8ccf8c00f,d5f5dad5d0cfcf8d,c3d3e3f1f484b888,8ffaa2b69a8ab2c8,393e3397b9d9ada5,2189ddeda56c6d6d,bb73c6cd4d47376d |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 77 techniques to evade detection by security scanners and make reverse engineering more difficult.