Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1D8F253315845A43B029393D1B73A5B1EB2D3934ACA230A8166FCC3ED6FDAD90DC3B654 |
|
CONTENT
ssdeep
|
384:a7OX77gBgKcCknmmL0loKS7OapuVt1bFdfqrBNeT41eqJgk6vDd4K6mUIN:a7o77aovL0loKS7OapuNDDd4K6mD |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cc6e9391a42adab5 |
|
VISUAL
aHash
|
20f0f0f1f2f8fcff |
|
VISUAL
dHash
|
c92021a7a660c034 |
|
VISUAL
wHash
|
00b0f0d0f0f8f8ff |
|
VISUAL
colorHash
|
060020002c0 |
|
VISUAL
cropResistant
|
c92021a7a660c034,1b376cb872e88132,132207171e986120,0809090c0c080908 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 6653 techniques to evade detection by security scanners and make reverse engineering more difficult.
Drainer supports multiple blockchain networks and checks for high-value tokens on each chain before executing drain operations.