
Malware analysis from the domain goxlr.net
Dieses Repository war ursprünglich meine Analyse und mein Bericht über Malware, die auf goxlr.net gefunden wurde. Kürzlich entdeckte ich, dass sie AUCH mehrere andere Malware-Domains mit verschiedenen Malware-Varianten betrieben, bisher alles Stealer, und alle sind ein Klon von "goxlr". Deshalb reverse-engineere ich jetzt jedes Sample, das ich von all ihren Domains finden kann. Dieses Github-Repo dient als mein Informationszentrum. Sample 1 und 2 stammen von goxlr.net, Sample 3 von goxlrapp.com. Während ich reverse-engineere und die C2-Infrastruktur aufdecke, melde ich meine Erkenntnisse den Behörden und den Hosts dieser Dienste, was wiederum zu Sperrungen ihrer Konten führt und ihren Betrieb beeinträchtigt.