IcedID é um trojan bancário que foi descoberto pela primeira vez em setembro de 2017. Em outubro de 2022, era a quarta variante de malware mais comum, parcialmente impulsionada pelo retorno do Emotet, que frequentemente entrega o malware. Como um trojan bancário, o IcedID é especializado na coleta de credenciais de login para contas de usuários em instituições financeiras. O IcedID também é capaz de eliminar malware.
Embora o IcedID seja comumente distribuído pelo Emotet, um malware de botnet, ele não é o único vetor de entrega do IcedID. O trojan bancário também se distribui por meio de campanhas de malspam e pode se mover através de uma rede para infectar outros hosts depois de se estabelecer em um sistema infectado. O malware IcedID também é conhecido por usar várias técnicas para ocultar sua presença em um sistema. Por exemplo, o malware usa injeção de processo para se esconder no sistema e esteganografia para ocultar dados confidenciais.
Como o malware IcedID é um trojan bancário, seu objetivo principal é roubar credenciais de login de contas de usuários em instituições financeiras. Depois de ter acesso a essas credenciais, o malware pode usá-las para fazer login nas contas dos usuários e roubar dinheiro do usuário. Recentemente, o IcedID também é usado para eliminar malware adicional.
O IcedID usa injeção na web para induzir os usuários a entregar suas credenciais:
O IcedID é um trojan bancário sofisticado e seu uso de técnicas de evasão dificulta sua identificação e correção em sistemas infectados. No entanto, organizações e indivíduos podem tomar diversas ações para se protegerem contra infecções pelo IcedID.
Algumas práticas recomendadas para lidar com malware e trojans bancários em geral e com o IcedID em particular incluem o seguinte:
Embora o IcedID represente uma ameaça significativa à segurança cibernética corporativa e pessoal, está longe de ser a única ameaça cibernética que as empresas enfrentam e foi apenas a quarta variante de malware mais comum em outubro de 2022. Saiba mais sobre o estado atual do cenário de ameaças cibernéticas no Relatório de Cibersegurança 2023 da Check Point.
Check Point Harmony Endpoint oferece proteção abrangente contra IcedID e outros trojans e malware bancários. Com acesso à inteligência de ameaça do Check Point ThreatCloud IA, o Harmony Endpoint tem visibilidade das últimas campanhas de ataque e a capacidade de prevenir ataques de variantes emergentes de malware.
O Harmony Endpoint permite que as organizações implementem Segurança de endpoint escalável e gerenciada centralmente para proteger seus sistemas e usuários. Saiba mais sobre como o Harmony Endpoint pode melhorar a postura de segurança do endpoint da sua organização inscrevendo-se hoje mesmo para uma demogratuita .