Xlm.trojan.abracadabra.8.gen 木马

名称 Xlm.trojan.abracadabra.8.gen 是赋予 Abracadabra 木马版本的指示符和检测名称。

这种特殊的菌株已经存在了几年,于 2020 年年中首次被发现。用于传播恶意软件的最初活动是使用恶意加密的 Excel 文件。当用户试图打开恶意文件时,它会使用默认的嵌入式密码自行解密。使用的密码字符串是“VelvetSweatshop”。

使用加密文件的原因是更好地避免威胁检测。反恶意软件软件无法扫描和检测文件中的恶意负载,因为它以加密状态存在,并且办公应用程序在文件完全解密之前无法访问负载。

Abracadabra 木马具有许多恶意功能,包括建立持久性和与 C2 服务器通信以下载更多恶意文件。

传播 Abracadabra 特洛伊木马的活动使用了恶意垃圾邮件,这些邮件看起来像是发送给受害者的逾期发票。

July 6, 2022
正在加载...

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。