Trojan Xlm.trojan.abracadabra.8.gen

O nome Xlm.trojan.abracadabra.8.gen é o designador e nome de detecção dado a uma versão do Trojan Abracadabra.

Essa cepa em particular existe há alguns anos, detectada pela primeira vez em meados de 2020. A campanha original usada para espalhar o malware estava usando um arquivo Excel criptografado malicioso. Quando um usuário tentou abrir o arquivo malicioso, ele se descriptografou usando uma senha incorporada padrão. A string de senha usada foi "VelvetSweatshop".

A razão para usar um arquivo criptografado é uma melhor prevenção da detecção de ameaças. O software antimalware não pode verificar e detectar a carga maliciosa dentro do arquivo enquanto ela existir em seu estado criptografado e o aplicativo de escritório não tiver acesso à carga antes que o arquivo seja totalmente descriptografado.

O Trojan Abracadabra possui vários recursos maliciosos, incluindo o estabelecimento de persistência e a comunicação com o servidor C2 para baixar outros arquivos maliciosos.

A campanha que espalha o Trojan Abracadabra usou e-mails de spam maliciosos adaptados para parecerem faturas vencidas enviadas às vítimas.

July 6, 2022
Carregando…

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.