
Análise de malware do domínio goxlr.net
Este repositório inicialmente foi minha análise e relatório para um malware encontrado em goxlr.net. Recentemente, descobri que eles TAMBÉM operavam vários outros domínios de malware com variantes diferentes de malware, até agora todos stealers, e todos são um clone do "goxlr". Então agora estou fazendo engenharia reversa de cada amostra que consigo encontrar de todos os seus domínios. Este repositório github serve como meu centro de informações. As amostras 1 e 2 são de goxlr.net, a amostra 3 é de goxlrapp.com. Conforme faço engenharia reversa e descubro a infraestrutura C2, relato minhas descobertas às autoridades e aos hosts desses serviços, o que por sua vez causa suspensões em suas contas e prejudica sua operação.