IcedID는 2017년 9월 야생에서 처음 발견된 뱅킹 트로이 목마입니다. 2022년 10월에는 네 번째로 흔한 멀웨어 변종으로, 종종 멀웨어를 전달하는 Emotet의 귀환으로 인해 부분적으로 주도되었습니다. 뱅킹 트로이 목마인 IcedID는 금융 기관의 사용자 계정에 대한 로그인 자격 증명을 수집하는 데 특화되어 있습니다. IcedID는 또한 멀웨어를 삭제할 수 있습니다.
IcedID는 일반적으로 봇넷 멀웨어인 Emotet에 의해 배포되지만 IcedID의 유일한 전달 벡터는 아닙니다. 뱅킹 트로이 목마는 또한 악성 스팸 캠페인을 통해 자신을 배포하고 감염된 시스템에 발판을 마련한 후 네트워크를 통해 이동하여 다른 호스트를 감염시킬 수 있습니다. IcedID 멀웨어는 시스템에서 자신의 존재를 숨기기 위해 다양한 기술을 사용하는 것으로도 알려져 있습니다. 예를 들어, 멀웨어는 프로세스 인젝션을 사용하여 시스템에서 자신을 숨기고 스테가노그래피를 사용하여 중요한 데이터를 숨깁니다.
IcedID 멀웨어는 뱅킹 트로이 목마이므로 주요 목적은 금융 기관의 사용자 계정에 대한 로그인 자격 증명을 훔치는 것입니다. 이러한 자격 증명에 액세스하면 멀웨어는 이를 사용하여 사용자 계정에 로그인하고 사용자로부터 돈을 훔칠 수 있습니다. 최근에는 IcedID를 사용하여 추가 멀웨어를 삭제하기도 합니다.
IcedID는 웹 인젝션 을 사용하여 사용자가 자격 증명을 넘겨주도록 속입니다.
IcedID는 정교한 뱅킹 트로이 목마이며 회피 기술을 사용하여 감염된 시스템을 식별하고 치료하기가 어렵습니다. 그러나 조직과 개인은 IcedID 감염으로부터 자신을 보호하기 위해 다양한 조치를 취할 수 있습니다.
일반적으로 멀웨어 및 뱅킹 트로이 목마와 특히 IcedID를 처리하기 위한 몇 가지 모범 사례는 다음과 같습니다.
IcedID는 기업 및 개인 사이버 보안에 심각한 위협이 되지만 기업이 직면한 유일한 사이버 위협은 아니며 2022년 10월에 네 번째로 흔한 멀웨어 변종이었습니다. 체크포인트의 2023년 사이버 보안 보고서에서 사이버 위협 환경의 현황에 대해 자세히 알아보세요.
체크 포인트 Harmony Endpoint 는 IcedID 및 기타 뱅킹 트로이 목마 및 멀웨어에 대한 포괄적인 보호 기능을 제공합니다. 체크 포인트 ThreatCloud AI의 위협 인텔리전스에 액세스할 수 있는 Harmony Endpoint는 최신 공격 캠페인에 대한 가시성과 새로운 멀웨어 변종에 의한 공격을 방지할 수 있는 기능을 제공합니다.
Harmony Endpoint를 통해 조직은 확장 가능한 중앙 관리 엔드포인트 보안을 배포하여 시스템과 사용자를 보호할 수 있습니다. 지금 무료 데모에 등록 하여 Harmony Endpoint가 조직의 엔드포인트 보안 태세를 개선할 수 있는 방법에 대해 자세히 알아보십시오.