Troyano Xlm.trojan.abracadabra.8.gen
El nombre Xlm.trojan.abracadabra.8.gen es el designador y el nombre de detección dado a una versión del troyano Abracadabra.
Esta cepa en particular existe desde hace algunos años y se detectó por primera vez a mediados de 2020. La campaña original utilizada para propagar el malware utilizaba un archivo de Excel encriptado malicioso. Cuando un usuario intentó abrir el archivo malicioso, se descifró utilizando una contraseña incrustada predeterminada. La cadena de contraseña utilizada fue "VelvetSweatshop".
La razón para usar un archivo cifrado es una mejor forma de evitar la detección de amenazas. El software antimalware no puede escanear ni detectar la carga útil maliciosa dentro del archivo mientras existe en su estado cifrado y la aplicación de oficina no tiene acceso a la carga útil antes de que el archivo se descifre por completo.
El troyano Abracadabra tiene una serie de capacidades maliciosas, incluido el establecimiento de persistencia y la comunicación con el servidor C2 para descargar más archivos maliciosos.
La campaña que difundía el troyano Abracadabra utilizaba correos electrónicos no deseados maliciosos diseñados para parecerse a facturas vencidas enviadas a las víctimas.





