
Analyse de malware du domaine goxlr.net
Ce dépôt était à l'origine mon analyse et mon rapport sur le malware trouvé sur goxlr.net. Récemment, j'ai découvert qu'ils faisaient AUSSI tourner plusieurs autres domaines de malware avec différentes variantes de malware, jusqu'à présent tous des stealers, et qu'ils sont tous des clones de « goxlr ». Je suis donc en train de faire de la rétro-ingénierie sur chaque échantillon que je peux trouver sur tous leurs domaines. Ce dépôt GitHub me sert de centre d'information. Les échantillons 1 et 2 proviennent de goxlr.net, l'échantillon 3 provient de goxlrapp.com. Au fur et à mesure que j'effectue de la rétro-ingénierie et que je découvre l'infrastructure C2, je signale mes découvertes aux autorités et aux hébergeurs de ces services, ce qui entraîne la suspension de leurs comptes et nuit à leurs opérations.