Xlm.trojan.abracadabra.8.gen Trojan
Namnet Xlm.trojan.abracadabra.8.gen är beteckningen och detektionsnamnet som ges till en version av Abracadabra-trojanen.
Denna speciella stam har funnits i några år nu, först upptäcktes i mitten av 2020. Den ursprungliga kampanjen som användes för att sprida skadlig programvara använde en skadlig krypterad Excel-fil. När en användare försökte öppna den skadliga filen dekrypterade den sig själv med ett inbäddat standardlösenord. Lösenordssträngen som användes var "VelvetSweatshop".
Anledningen till att använda en krypterad fil är bättre undvikande av hotupptäckt. Anti-malware-programvara kan inte skanna och upptäcka den skadliga nyttolasten inuti filen medan den finns i krypterat tillstånd och kontorsapplikationen inte har tillgång till nyttolasten innan filen är helt dekrypterad.
Abracadabra-trojanen har ett antal skadliga funktioner, inklusive att etablera persistens och kommunicera med C2-servern för att ladda ner ytterligare skadliga filer.
Kampanjen som spred Abracadabra-trojanen använde skadlig skräppost som skräddarsytts för att se ut som förfallna fakturor som skickats till offren.





