Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C1E3DDB068E37E23018771D1ED2E57076AC89348CD4916CC5AAA4EF81AD6F91F81973F |
|
CONTENT
ssdeep
|
3072:/0ED4n5BOnEBqYBQBBckomB2BvV9oBH2BeBOBRBiBP+U7GBuBLmk+KKev1Z1KuM0:/un/CIq8E1DGMHGeuHiOOqC |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b047cf3177493247 |
|
VISUAL
aHash
|
20ffc7c3c3c3fbff |
|
VISUAL
dHash
|
cc281f1f1f1f031e |
|
VISUAL
wHash
|
00dfc7838383cbcf |
|
VISUAL
colorHash
|
0e601000040 |
|
VISUAL
cropResistant
|
cc281f1f1f1f031e,e0a272e536d49efa,f0f8f293ccecc6f0,ddc9c9c94928363a,01030b0b0b0b0083,0000199999190008,d4ccccd4d4c4ce8c |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 157 techniques to evade detection by security scanners and make reverse engineering more difficult.