Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1D873B53013481E3D642387A8F7A5B739116E93C9E64F942CE67C02B55BC6DA8EC7B2D4 |
|
CONTENT
ssdeep
|
384:5g/YR5PC/+vsYwx2r3ryYu/mq5GqX4fsvVuXsvRKfoKDkm0TY29CF6Kc2s:wi5PSU5odYrsGqX4fsvVuyKp1CT2s |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9216e9e993e99632 |
|
VISUAL
aHash
|
ff040604048fefff |
|
VISUAL
dHash
|
61cccccc4c0c0f13 |
|
VISUAL
wHash
|
ff00060404cfe7ff |
|
VISUAL
colorHash
|
1b002000400 |
|
VISUAL
cropResistant
|
9661696969841919,7f655b3b61453333,c10e0f0f0b3b062a,4122cccccc860c80,ccecccccecdccc2c,78a3a1f8b61aa071,45852416233b03c3,0a6928e9ee06272f,b6e6d2634d068109 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 4 techniques to evade detection by security scanners and make reverse engineering more difficult.
Pages with identical visual appearance (based on perceptual hash)