该仓库最初是我对 goxlr.net 上发现的恶意软件进行的分析与报告。最近我发现他们还运营着多个其他恶意软件域名,包含不同的恶意软件变种,目前看来全部是信息窃取器(stealers),且都是 "goxlr" 的克隆体。
因此我现在正从他们所有域名中逆向分析我能找到的每一个样本。这个 GitHub 仓库作为我的信息中心。样本 1 和样本 2 来自 goxlr.net,样本 3 来自 goxlrapp.com。
当我逆向分析并发现 C2 基础设施时,我会将我的发现报告给当局以及这些服务的主机商,这进而导致他们的账户被暂停,运营受到损害。