
goxlr.net 도메인의 악성코드 분석
이 저장소는 처음에 goxlr.net에서 발견된 악성코드에 대한 제 분석 및 보고서였습니다. 최근에 저는 그들이 다양한 악성코드 변종을 가진 여러 다른 악성코드 도메인도 운영하고 있음을 발견했습니다. 지금까지 발견된 것은 모두 스틸러(stealer)이며, 모두 "goxlr"의 클론입니다.
그래서 저는 이제 그들의 모든 도메인에서 찾을 수 있는 모든 샘플을 리버스 엔지니어링하고 있습니다. 이 GitHub 저장소는 제 정보의 중심 역할을 합니다. 샘플 1과 2는 goxlr.net에서, 샘플 3은 goxlrapp.com에서 가져온 것입니다.
제가 리버스 엔지니어링을 진행하고 C2 인프라를 발견하면, 그 결과를 당국과 해당 서비스의 호스팅 제공업체에 신고합니다. 이로 인해 그들의 계정이 정지되고 운영에 타격을 입게 됩니다.