Trojan Xlm.trojan.abracadabra.8.gen

Nazwa Xlm.trojan.abracadabra.8.gen to oznaczenie i nazwa wykrywania nadana wersji trojana Abracadabra.

Ten szczególny szczep istnieje już od kilku lat, po raz pierwszy wykryty w połowie 2020 roku. Oryginalna kampania wykorzystywana do rozprzestrzeniania szkodliwego oprogramowania wykorzystywała złośliwy zaszyfrowany plik Excel. Gdy użytkownik próbował otworzyć złośliwy plik, odszyfrowywał się przy użyciu domyślnego wbudowanego hasła. Użyty ciąg hasła to „VelvetSweatshop”.

Powodem korzystania z zaszyfrowanego pliku jest lepsze unikanie wykrywania zagrożeń. Oprogramowanie chroniące przed złośliwym oprogramowaniem nie może skanować i wykrywać szkodliwego ładunku wewnątrz pliku, gdy istnieje on w stanie zaszyfrowanym, a aplikacja biurowa nie ma dostępu do ładunku przed całkowitym odszyfrowaniem pliku.

Trojan Abracadabra ma wiele złośliwych możliwości, w tym ustanawianie trwałości i komunikowanie się z serwerem C2 w celu pobierania kolejnych złośliwych plików.

Kampania rozprzestrzeniająca trojana Abracadabra wykorzystywała złośliwe wiadomości spamowe, które wyglądały jak zaległe faktury wysyłane do ofiar.

July 6, 2022
Ładowanie...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.