Xlm.trojan.abracadabra.8.gen trójai

Az Xlm.trojan.abracadabra.8.gen név az Abracadabra trójai verziójának jelölője és észlelési neve.

Ez a bizonyos törzs már néhány éve létezik, először 2020 közepén észlelték. A rosszindulatú program terjesztésére használt eredeti kampány rosszindulatú, titkosított Excel-fájlt használt. Amikor egy felhasználó megpróbálta megnyitni a rosszindulatú fájlt, az alapértelmezett beágyazott jelszó használatával visszafejtette magát. A használt jelszó a „VelvetSweatshop” volt.

A titkosított fájlok használatának oka a fenyegetések jobb észlelése. A rosszindulatú szoftverek elleni szoftver nem tudja átvizsgálni és észlelni a fájlban található rosszindulatú rakományt, amíg az titkosított állapotban létezik, és az irodai alkalmazás nem fér hozzá a hasznos adathoz, mielőtt a fájl teljesen visszafejtésre kerül.

Az Abracadabra trójai számos rosszindulatú képességgel rendelkezik, beleértve a perzisztencia megteremtését és a kommunikációt a C2 szerverrel további rosszindulatú fájlok letöltéséhez.

Az Abracadabra trójai programot terjesztő kampány rosszindulatú spam e-maileket használt, amelyeket úgy alakítottak ki, mint az áldozatoknak küldött lejárt számlákat.

July 6, 2022
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.