Xlm.trojan.abracadabra.8.gen Trojaner

Der Name Xlm.trojan.abracadabra.8.gen ist der Bezeichner und Erkennungsname für eine Version des Abracadabra-Trojaners.

Diese besondere Sorte gibt es nun schon seit einigen Jahren und wurde erstmals Mitte 2020 entdeckt. Die ursprüngliche Kampagne zur Verbreitung der Malware verwendete eine böswillig verschlüsselte Excel-Datei. Als ein Benutzer versuchte, die bösartige Datei zu öffnen, entschlüsselte sie sich selbst mit einem eingebetteten Standardkennwort. Die verwendete Passwortzeichenfolge war "VelvetSweatshop".

Der Grund für die Verwendung einer verschlüsselten Datei ist die bessere Vermeidung von Bedrohungserkennung. Anti-Malware-Software kann die schädliche Nutzlast in der Datei nicht scannen und erkennen, während sie in ihrem verschlüsselten Zustand vorhanden ist, und die Office-Anwendung hat keinen Zugriff auf die Nutzlast, bevor die Datei vollständig entschlüsselt ist.

Der Abracadabra-Trojaner verfügt über eine Reihe bösartiger Fähigkeiten, darunter die Einrichtung von Persistenz und die Kommunikation mit dem C2-Server, um weitere bösartige Dateien herunterzuladen.

Die Kampagne zur Verbreitung des Abracadabra-Trojaners verwendete böswillige Spam-E-Mails, die so gestaltet waren, dass sie wie überfällige Rechnungen aussahen, die an die Opfer gesendet wurden.

July 6, 2022
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.