
تحليل البرمجيات الخبيثة من النطاق goxlr.net
كان هذا المستودع في البداية تحليلي وتقريري للبرمجيات الخبيثة المكتشفة في goxlr.net. اكتشفت مؤخرًا أنهم يديرون أيضًا عدة نطاقات أخرى للبرمجيات الخبيثة تحمل نسخًا مختلفة من البرمجيات الخبيثة، وكلها حتى الآن من نوع سارقي المعلومات (stealers)، وجميعها نسخ مستنسخة من "goxlr".
لذا أقوم الآن بإجراء هندسة عكسية على كل عينة يمكنني العثور عليها من جميع نطاقاتهم. ويعمل مستودع GitHub هذا كمركز معلوماتي. العينتان 1 و2 مأخوذتان من goxlr.net، والعينة 3 من goxlrapp.com.
وبينما أقوم بالهندسة العكسية وكشف البنية التحتية للقيادة والتحكم (C2)، أُبلغ الجهات المعنية ومستضيفي هذه الخدمات بما توصلت إليه من نتائج، الأمر الذي يؤدي بدوره إلى تعليق حساباتهم وإلحاق الضرر بعملياتهم.