
Analisi del malware dal dominio goxlr.net
Questo repository inizialmente era la mia analisi e il mio report per un malware trovato su goxlr.net. Recentemente ho scoperto che gestivano ANCHE molti altri domini di malware con varianti diverse, finora tutti stealers, e sono tutti un clone di "goxlr". Quindi ora sto facendo reverse engineering di ogni campione che riesco a trovare da tutti i loro domini. Questo repository GitHub funge da mio centro informativo. I campioni 1 e 2 provengono da goxlr.net, il campione 3 da goxlrapp.com. Man mano che faccio reverse engineering e scopro l'infrastruttura C2, segnalo le mie scoperte alle autorità e agli host di questi servizi, causando così la sospensione dei loro account e danneggiando le loro operazioni.