IceDid es un troyano bancario que se descubrió por primera vez en la naturaleza en septiembre de 2017. En octubre de 2022, era la cuarta variante de malware más común, impulsada en parte por el regreso de Emotet, que a menudo entrega el malware. Como troyano bancario, IceDid se especializa en recopilar credenciales de inicio de sesión para cuentas de usuario con instituciones financieras. IcedID también es capaz de eliminar malware.
Si bien IcedID se distribuye comúnmente mediante Emotet, un malware de botnet, no es el único vector de entrega de IcedID. El troyano bancario también se distribuye a través de campañas de malspam y puede moverse a través de una red para infectar otros hosts después de afianzarse en un sistema infectado. El malware IcedID también es conocido por utilizar varias técnicas para ocultar su presencia en un sistema. Por ejemplo, el malware utiliza inyección de procesos para ocultarse en el sistema y esteganografía para ocultar datos confidenciales.
Como el malware IcedID es un troyano bancario, su objetivo principal es robar las credenciales de inicio de sesión de las cuentas de los usuarios en instituciones financieras. Una vez que tiene acceso a estas credenciales, el malware puede usarlas para iniciar sesión en cuentas de usuario y robarle dinero. Recientemente, IcedID también se utiliza para eliminar malware adicional.
IceDid utiliza la inyección web para engañar a los usuarios para que entreguen sus credenciales:
IceDid es un troyano bancario sofisticado, y su uso de técnicas de evasión dificulta la identificación y remediación de los sistemas infectados. Sin embargo, las organizaciones y los individuos pueden tomar una variedad de acciones para protegerse contra las infecciones por IceDiD.
Algunas de las mejores prácticas para lidiar con malware y troyanos bancarios en general y con IcedID en particular incluyen las siguientes:
Si bien IcedID representa una amenaza importante para la ciberseguridad personal y corporativa, está lejos de ser la única amenaza cibernética a la que se enfrentan las empresas y era solo la cuarta variante de malware más común en octubre de 2022. Conozca más sobre el estado actual del panorama de ciberamenazas en el Informe de ciberseguridad 2023 de Check Point.
Check Point Harmony Endpoint proporciona una protección integral contra IcedID y otros troyanos y malware bancarios. Con acceso a la inteligencia sobre amenazas de Check Point ThreatCloud IA, Harmony Endpoint tiene visibilidad de las últimas campañas de ataque y la capacidad de prevenir ataques de variantes de malware emergentes.
Harmony Endpoint permite a las organizaciones implementar seguridad de terminales escalable y administrada de forma centralizada para proteger sus sistemas y usuarios. Obtenga más información sobre cómo Harmony Endpoint puede mejorar la postura de seguridad de terminales de su organización registrándose hoy para una demostración gratuita .