Xlm.trojan.abracadabra.8.gen Trojan

Namnet Xlm.trojan.abracadabra.8.gen är beteckningen och detektionsnamnet som ges till en version av Abracadabra-trojanen.

Denna speciella stam har funnits i några år nu, först upptäcktes i mitten av 2020. Den ursprungliga kampanjen som användes för att sprida skadlig programvara använde en skadlig krypterad Excel-fil. När en användare försökte öppna den skadliga filen dekrypterade den sig själv med ett inbäddat standardlösenord. Lösenordssträngen som användes var "VelvetSweatshop".

Anledningen till att använda en krypterad fil är bättre undvikande av hotupptäckt. Anti-malware-programvara kan inte skanna och upptäcka den skadliga nyttolasten inuti filen medan den finns i krypterat tillstånd och kontorsapplikationen inte har tillgång till nyttolasten innan filen är helt dekrypterad.

Abracadabra-trojanen har ett antal skadliga funktioner, inklusive att etablera persistens och kommunicera med C2-servern för att ladda ner ytterligare skadliga filer.

Kampanjen som spred Abracadabra-trojanen använde skadlig skräppost som skräddarsytts för att se ut som förfallna fakturor som skickats till offren.

July 6, 2022
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.