
goxlr.net ドメインからのマルウェア解析
このリポジトリは当初、goxlr.net で発見されたマルウェアの分析とレポート用のものでした。最近、彼らがさまざまなマルウェア亜種を配信する他のマルウェアドメインも複数運営していたことを発見しました。これまでのところすべてスティーラーで、すべて "goxlr" のクローンです。 そのため、現在は彼らの全ドメインから見つけられるすべてのサンプルをリバースエンジニアリングしています。この GitHub リポジトリが私の情報の中心です。サンプル1と2は goxlr.net から、サンプル3は goxlrapp.com から取得したものです。 C2 インフラをリバースエンジニアリングして明らかにするたびに、当局およびこれらのサービスのホストに調査結果を報告しています。その結果、彼らのアカウントは停止され、活動に打撃が与えられています。