Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T15BE1D8F252046733126212E8F7DBE765B381D24CC1522D1067DCD2ED1FE6EA0CA35A23 |
|
CONTENT
ssdeep
|
96:BsuZDpFbqhRXWrFhvIPUvjV4f1S2nS2UjeFsgfBxJ69/TZ5KyYHEf5yR1:39qXeRIPUIs2nS2UjeFsgfBxQti5b |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b19b9a65999a1399 |
|
VISUAL
aHash
|
ffffffe7c3c3c3ff |
|
VISUAL
dHash
|
181e141e8e8e0e60 |
|
VISUAL
wHash
|
cfc3c3c3c3c3c304 |
|
VISUAL
colorHash
|
07000e00000 |
|
VISUAL
cropResistant
|
181e141e8e8e0e60,010000a2a0a20000,8809193509010101 |
• Ameaça: Distribuição de malware via download falso do Exodus Wallet
• Alvo: Usuários de criptomoedas que procuram o Exodus Wallet
• Método: Distribuir um instalador falso do Exodus Wallet
• Exfil: Desconhecido. Provavelmente tenta instalar um ladrão de criptomoedas ou outro malware
• Indicadores: Link não oficial do telegra.ph e download do mega.nz. Imitação de marca
• Risco: CRÍTICO - Alto risco de roubo de criptomoedas
Found 9 other scans for this domain