Trojan Xlm.trojan.abracadabra.8.gen
Nazwa Xlm.trojan.abracadabra.8.gen to oznaczenie i nazwa wykrywania nadana wersji trojana Abracadabra.
Ten szczególny szczep istnieje już od kilku lat, po raz pierwszy wykryty w połowie 2020 roku. Oryginalna kampania wykorzystywana do rozprzestrzeniania szkodliwego oprogramowania wykorzystywała złośliwy zaszyfrowany plik Excel. Gdy użytkownik próbował otworzyć złośliwy plik, odszyfrowywał się przy użyciu domyślnego wbudowanego hasła. Użyty ciąg hasła to „VelvetSweatshop”.
Powodem korzystania z zaszyfrowanego pliku jest lepsze unikanie wykrywania zagrożeń. Oprogramowanie chroniące przed złośliwym oprogramowaniem nie może skanować i wykrywać szkodliwego ładunku wewnątrz pliku, gdy istnieje on w stanie zaszyfrowanym, a aplikacja biurowa nie ma dostępu do ładunku przed całkowitym odszyfrowaniem pliku.
Trojan Abracadabra ma wiele złośliwych możliwości, w tym ustanawianie trwałości i komunikowanie się z serwerem C2 w celu pobierania kolejnych złośliwych plików.
Kampania rozprzestrzeniająca trojana Abracadabra wykorzystywała złośliwe wiadomości spamowe, które wyglądały jak zaległe faktury wysyłane do ofiar.





