IcedID è un trojan bancario che è stato scoperto per la prima volta nel settembre 2017. Nell'ottobre 2022, è stata la quarta variante di malware più comune, in parte guidata dal ritorno di Emotet, che spesso consegna il malware. Come trojan bancario, IcedID è specializzato nella raccolta delle credenziali di accesso agli account degli utenti presso le istituzioni finanziarie. IcedID è anche in grado di rilasciare malware.
Sebbene IcedID sia comunemente distribuito da Emotet, un malware botnet, non è l'unico vettore di distribuzione di IcedID. Il trojan bancario si distribuisce anche attraverso campagne di malspam e può spostarsi attraverso una rete per infettare altri host dopo aver preso piede su un sistema infetto. Il malware IcedID è noto anche per l'utilizzo di varie tecniche per nascondere la sua presenza nel sistema. Ad esempio, il malware utilizza la process injection per nascondersi nel sistema e la steganografia per nascondere i dati sensibili.
Poiché il malware IcedID è un trojan bancario, il suo scopo principale è quello di rubare le credenziali di accesso agli account degli utenti presso le istituzioni finanziarie. Una volta ottenuto l'accesso a queste credenziali, il malware può utilizzarle per accedere agli account degli utenti e rubare loro il denaro. Recentemente, IcedID viene utilizzato anche per rilasciare ulteriori malware.
IcedID utilizza la web injection per indurre gli utenti a consegnare le proprie credenziali:
IcedID è un trojan bancario sofisticato e il suo utilizzo di tecniche di evasione lo rende difficile da identificare e rimediare sui sistemi infetti. Tuttavia, le organizzazioni e gli individui possono intraprendere una serie di azioni per proteggersi dalle infezioni IcedID.
Alcune best practice per affrontare il malware e i trojan bancari in generale e IcedID in particolare includono quanto segue:
Sebbene IcedID rappresenti una minaccia significativa per la cybersecurity aziendale e personale, è ben lungi dall'essere l'unica minaccia informatica che le aziende devono affrontare ed è stata solo la quarta variante di malware più comune nell'ottobre 2022. Per saperne di più sullo stato attuale del panorama delle minacce informatiche, consulti il Rapporto sulla sicurezza informatica 2023 diCheck Point.
Check Point Harmony Endpoint offre una protezione completa contro IcedID e altri trojan bancari e malware. Con l'accesso a threat intelligence da Check Point ThreatCloud IA, Harmony Endpoint ha visibilità sulle ultime campagne di attacco e la possibilità di prevenire gli attacchi da parte di varianti di malware emergenti.
Harmony Endpoint consente alle organizzazioni di distribuire un sito Endpoint Security scalabile e gestito centralmente per proteggere i sistemi e gli utenti. Per saperne di più su come Harmony Endpoint può migliorare la postura della vostra organizzazione su Endpoint Security, iscrivetevi oggi stesso per una demo gratuita.