
Malware analysis from the domain goxlr.net
Изначально этот репозиторий содержал мой анализ и отчёт о вредоносном ПО, найденном на goxlr.net. Недавно я обнаружил, что они ТАКЖЕ управляли несколькими другими доменами с вредоносным ПО, разными вариантами, пока что все стилеры, и все они являются клонами «goxlr». Теперь я занимаюсь обратным инжинирингом каждого образца, который могу найти на всех их доменах. Этот github-репозиторий служит моим информационным центром. Образцы 1 и 2 взяты с goxlr.net, образец 3 — с goxlrapp.com. По мере того как я занимаюсь обратным инжинирингом и выявляю инфраструктуру C2, я сообщаю о своих находках властям и хостам этих сервисов, что, в свою очередь, приводит к приостановке их учётных записей и наносит ущерб их деятельности.