Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T15FE27370C0C2A93B418392D5E735671AB3E44288D7231B157BFD878E5FCAC5AED2B189 |
|
CONTENT
ssdeep
|
768:1CmEUHuetYudKnjS+vSKym+F+JX3UYiZpQ56mJlPEOO09dLtcaQdt+MY91As1B9I:BHueWudKjS+v1yj+J3UYiZpQ56mJlPEH |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
adb6d2a9cdd1a0c2 |
|
VISUAL
aHash
|
ffb7b713130100f0 |
|
VISUAL
dHash
|
d064a466636b92a0 |
|
VISUAL
wHash
|
fff77713130100f0 |
|
VISUAL
colorHash
|
0ec01000000 |
|
VISUAL
cropResistant
|
d26424646663634a,d0f0f870705e4300,fb74c4e878397970,b1b0fcb938dacc46,efe1f8ccececf298,d7d6cf993f3f3b3e,64a46666636b92a2 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 67 techniques to evade detection by security scanners and make reverse engineering more difficult.