
Análisis de malware del dominio goxlr.net
Este repositorio inicialmente era mi análisis y reporte del malware encontrado en goxlr.net. Recientemente descubrí que TAMBIÉN operaban varios otros dominios de malware con distintas variantes de malware, hasta ahora todos stealers, y todos son un clon de "goxlr". Por lo que ahora estoy haciendo ingeniería inversa de cada muestra que puedo encontrar de todos sus dominios. Este repositorio de github sirve como mi centro de información. Las muestras 1 y 2 son de goxlr.net, la muestra 3 es de goxlrapp.com. A medida que hago ingeniería inversa y descubro la infraestructura C2, reporto mis hallazgos a las autoridades y a los proveedores de estos servicios, lo que a su vez provoca suspensiones de sus cuentas y perjudica su operación.