Trojan Xlm.trojan.abracadabra.8.gen
O nome Xlm.trojan.abracadabra.8.gen é o designador e nome de detecção dado a uma versão do Trojan Abracadabra.
Essa cepa em particular existe há alguns anos, detectada pela primeira vez em meados de 2020. A campanha original usada para espalhar o malware estava usando um arquivo Excel criptografado malicioso. Quando um usuário tentou abrir o arquivo malicioso, ele se descriptografou usando uma senha incorporada padrão. A string de senha usada foi "VelvetSweatshop".
A razão para usar um arquivo criptografado é uma melhor prevenção da detecção de ameaças. O software antimalware não pode verificar e detectar a carga maliciosa dentro do arquivo enquanto ela existir em seu estado criptografado e o aplicativo de escritório não tiver acesso à carga antes que o arquivo seja totalmente descriptografado.
O Trojan Abracadabra possui vários recursos maliciosos, incluindo o estabelecimento de persistência e a comunicação com o servidor C2 para baixar outros arquivos maliciosos.
A campanha que espalha o Trojan Abracadabra usou e-mails de spam maliciosos adaptados para parecerem faturas vencidas enviadas às vítimas.





