Xlm.trojan.abracadabra.8.gen Trojaner
Der Name Xlm.trojan.abracadabra.8.gen ist der Bezeichner und Erkennungsname für eine Version des Abracadabra-Trojaners.
Diese besondere Sorte gibt es nun schon seit einigen Jahren und wurde erstmals Mitte 2020 entdeckt. Die ursprüngliche Kampagne zur Verbreitung der Malware verwendete eine böswillig verschlüsselte Excel-Datei. Als ein Benutzer versuchte, die bösartige Datei zu öffnen, entschlüsselte sie sich selbst mit einem eingebetteten Standardkennwort. Die verwendete Passwortzeichenfolge war "VelvetSweatshop".
Der Grund für die Verwendung einer verschlüsselten Datei ist die bessere Vermeidung von Bedrohungserkennung. Anti-Malware-Software kann die schädliche Nutzlast in der Datei nicht scannen und erkennen, während sie in ihrem verschlüsselten Zustand vorhanden ist, und die Office-Anwendung hat keinen Zugriff auf die Nutzlast, bevor die Datei vollständig entschlüsselt ist.
Der Abracadabra-Trojaner verfügt über eine Reihe bösartiger Fähigkeiten, darunter die Einrichtung von Persistenz und die Kommunikation mit dem C2-Server, um weitere bösartige Dateien herunterzuladen.
Die Kampagne zur Verbreitung des Abracadabra-Trojaners verwendete böswillige Spam-E-Mails, die so gestaltet waren, dass sie wie überfällige Rechnungen aussahen, die an die Opfer gesendet wurden.





