Xlm.trojan.abracadabra.8.gen Trojan
De naam Xlm.trojan.abracadabra.8.gen is de aanduiding en detectienaam die wordt gegeven aan een versie van de Abracadabra-trojan.
Deze specifieke soort bestaat al een paar jaar en werd voor het eerst ontdekt medio 2020. De oorspronkelijke campagne die werd gebruikt om de malware te verspreiden, maakte gebruik van een kwaadaardig versleuteld Excel-bestand. Toen een gebruiker probeerde het schadelijke bestand te openen, decodeerde het zichzelf met een standaard ingebed wachtwoord. De gebruikte wachtwoordstring was "VelvetSweatshop".
De reden voor het gebruik van een versleuteld bestand is het beter vermijden van bedreigingsdetectie. Antimalwaresoftware kan de schadelijke payload in het bestand niet scannen en detecteren terwijl het in gecodeerde staat bestaat en de kantoortoepassing geen toegang heeft tot de payload voordat het bestand volledig is gedecodeerd.
De Abracadabra Trojan heeft een aantal kwaadaardige mogelijkheden, waaronder het tot stand brengen van persistentie en communicatie met de C2-server om verdere schadelijke bestanden te downloaden.
De campagne die de Abracadabra-trojan verspreidde, maakte gebruik van kwaadaardige spam-e-mails die zo waren ontworpen dat ze eruitzagen als achterstallige facturen die naar slachtoffers werden gestuurd.





