
Malware-Analyse von der Domain goxlr.net
Dieses Repository war ursprünglich meine Analyse und mein Bericht über Malware, die auf goxlr.net gefunden wurde. Kürzlich entdeckte ich, dass sie AUCH mehrere andere Malware-Domains mit verschiedenen Malware-Varianten betrieben, bisher alles Stealer, und alle sind ein Klon von "goxlr". Deshalb reverse-engineere ich jetzt jedes Sample, das ich von all ihren Domains finden kann. Dieses Github-Repo dient als mein Informationszentrum. Sample 1 und 2 stammen von goxlr.net, Sample 3 von goxlrapp.com. Während ich reverse-engineere und die C2-Infrastruktur aufdecke, melde ich meine Erkenntnisse den Behörden und den Hosts dieser Dienste, was wiederum zu Sperrungen ihrer Konten führt und ihren Betrieb beeinträchtigt.