
मैलवेयर विश्लेषण डोमेन goxlr.net से
यह रिपॉजिटरी शुरू में goxlr.net पर पाए गए मैलवेयर के लिए मेरा विश्लेषण और रिपोर्ट थी। हाल ही में मैंने पाया कि उन्होंने विभिन्न मैलवेयर वेरिएंट वाले कई अन्य मैलवेयर डोमेन भी चलाए, अब तक सभी स्टीलर हैं, और वे सभी "goxlr" का क्लोन हैं। इसलिए अब मैं उनके सभी डोमेन से मिलने वाले हर नमूने का रिवर्स इंजीनियरिंग कर रहा हूँ। यह github रिपॉजिटरी मेरे सूचना केंद्र के रूप में कार्य करती है। नमूना 1 और 2 goxlr.net से हैं, नमूना 3 goxlrapp.com से है। जैसे ही मैं रिवर्स इंजीनियरिंग करता हूँ और C2 बुनियादी ढांचे का पता लगाता हूँ, मैं अपने निष्कर्ष अधिकारियों और इन सेवाओं के होस्ट को रिपोर्ट करता हूँ, जिसके परिणामस्वरूप उनके खाते निलंबित हो जाते हैं और उनका संचालन प्रभावित होता है।