Xlm.trojan.abracadabra.8.gen Trojan

De naam Xlm.trojan.abracadabra.8.gen is de aanduiding en detectienaam die wordt gegeven aan een versie van de Abracadabra-trojan.

Deze specifieke soort bestaat al een paar jaar en werd voor het eerst ontdekt medio 2020. De oorspronkelijke campagne die werd gebruikt om de malware te verspreiden, maakte gebruik van een kwaadaardig versleuteld Excel-bestand. Toen een gebruiker probeerde het schadelijke bestand te openen, decodeerde het zichzelf met een standaard ingebed wachtwoord. De gebruikte wachtwoordstring was "VelvetSweatshop".

De reden voor het gebruik van een versleuteld bestand is het beter vermijden van bedreigingsdetectie. Antimalwaresoftware kan de schadelijke payload in het bestand niet scannen en detecteren terwijl het in gecodeerde staat bestaat en de kantoortoepassing geen toegang heeft tot de payload voordat het bestand volledig is gedecodeerd.

De Abracadabra Trojan heeft een aantal kwaadaardige mogelijkheden, waaronder het tot stand brengen van persistentie en communicatie met de C2-server om verdere schadelijke bestanden te downloaden.

De campagne die de Abracadabra-trojan verspreidde, maakte gebruik van kwaadaardige spam-e-mails die zo waren ontworpen dat ze eruitzagen als achterstallige facturen die naar slachtoffers werden gestuurd.

July 6, 2022
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.