Cheval de Troie Xlm.trojan.abracadabra.8.gen
Le nom Xlm.trojan.abracadabra.8.gen est le nom de désignation et de détection donné à une version du cheval de Troie Abracadabra.
Cette souche particulière existe depuis quelques années maintenant, détectée pour la première fois à la mi-2020. La campagne originale utilisée pour diffuser le logiciel malveillant utilisait un fichier Excel crypté malveillant. Lorsqu'un utilisateur a tenté d'ouvrir le fichier malveillant, il s'est déchiffré à l'aide d'un mot de passe intégré par défaut. La chaîne de mot de passe utilisée était "VelvetSweatshop".
La raison de l'utilisation d'un fichier crypté est un meilleur évitement de la détection des menaces. Le logiciel anti-malware ne peut pas analyser et détecter la charge utile malveillante à l'intérieur du fichier tant qu'il existe dans son état chiffré et l'application bureautique n'a pas accès à la charge utile avant que le fichier ne soit entièrement déchiffré.
Le cheval de Troie Abracadabra possède un certain nombre de fonctionnalités malveillantes, notamment l'établissement de la persistance et la communication avec le serveur C2 pour télécharger d'autres fichiers malveillants.
La campagne de diffusion du cheval de Troie Abracadabra a utilisé des spams malveillants conçus pour ressembler à des factures en souffrance envoyées aux victimes.





