Gridinsoft Logo

IcedID (BokBot)

Postado: May 21, 2024
from Glossário de Cibersegurança
Sinônimos:
IceID, BokBot
Plataforma:
Windows
Variantes:
IcedID lite, Forked IcedID
Dano:
Roubo de Informações Financeiras, Redirecionamento para Páginas Web Maliciosas, Keylogging, Abertura de Backdoors para Outros Malwares (Como Ransomware)
Nível de Risco:
High

IcedID, um trojan bancário, é especializado em infiltrar sistemas Windows para coletar credenciais financeiras. Após ser implantado, ele emprega táticas de 'man-in-the-browser', injetando conteúdo web para adquirir informações diretamente ou redirecionar as vítimas para sites enganosos. Subsequentemente, ele utiliza os dados de login roubados para drenar fundos das contas comprometidas. Além disso, o IcedID pode facilitar a instalação de outros malwares no dispositivo da vítima.

Possíveis Sintomas

  • Transações financeiras incomuns ou não autorizadas
  • Redirecionamento inesperado para sites bancários falsos
  • Comportamento anormal do sistema, como aumento do tráfego de rede
  • Presença de processos ou serviços desconhecidos no gerenciador de tarefas

Fontes da Infecção

  • Anexos e links de e-mail maliciosos, frequentemente entregues através de campanhas de phishing
  • Sites comprometidos ou maliciosos hospedando kits de exploração
  • Downloads drive-by ativados pela visita a páginas web comprometidas
  • Exploração de vulnerabilidades de software, especialmente em software desatualizado ou não corrigido
  • Infiltração através de outros malwares ou botnets já presentes no sistema

Visão Geral

IcedID, também conhecido como BokBot, é um trojan bancário com foco principal em PCs Windows. Este malware é criado para extrair furtivamente credenciais financeiras, permitindo acesso não autorizado às contas das vítimas para a extração de fundos.

O IcedID emprega táticas sofisticadas de 'man-in-the-browser' após a implantação, injetando conteúdo malicioso em páginas web para capturar diretamente informações sensíveis ou redirecionar os usuários para sites enganosos. Este modus operandi é particularmente eficaz na aquisição de dados de login, que são então utilizados para drenar fundos das contas comprometidas. Notavelmente, o IcedID não limita seu impacto ao roubo financeiro; ele também serve como uma porta de entrada para a instalação de malware adicional no dispositivo da vítima.

Os sintomas comuns de uma infecção por IcedID incluem transações financeiras incomuns, redirecionamento inesperado para sites bancários falsos, comportamento anormal do sistema levando ao aumento do tráfego de rede, e a presença de processos ou serviços desconhecidos no gerenciador de tarefas.

O trojan se espalha através de vários vetores, incluindo anexos e links de e-mail maliciosos entregues por campanhas de phishing, sites comprometidos ou maliciosos hospedando kits de exploração, downloads drive-by ativados pela visita a páginas web comprometidas, exploração de vulnerabilidades de software (especialmente em software desatualizado ou não corrigido), e infiltração através de outros malwares ou botnets já presentes no sistema.

Prevenir infecções por IcedID envolve atualizações regulares do sistema operacional Windows e aplicativos de terceiros, o uso de Gridinsoft Anti-Malware com proteção em tempo real, cautela ao interagir com links ou baixar anexos (especialmente de fontes desconhecidas), implementação de um sistema robusto de filtragem de e-mails para bloquear tentativas de phishing, e educação dos usuários sobre os riscos de ataques de engenharia social.

Se você suspeitar de uma infecção com IcedID, a desconexão imediata do dispositivo infectado da rede é crucial para evitar mais exfiltração de dados ou atividades maliciosas. Realizar uma verificação completa usando o Gridinsoft Anti-Malware é recomendado para a detecção e remoção do trojan. Após a remoção, é aconselhável alterar todas as senhas associadas a contas sensíveis e monitorar transações financeiras para quaisquer atividades não autorizadas.

🤔 O Que Fazer?

Se você suspeitar de uma infecção com IcedID, desconecte imediatamente o dispositivo infectado da rede para evitar mais exfiltração de dados ou atividades maliciosas. Realize uma verificação completa usando o Gridinsoft Anti-Malware para detectar e remover o trojan.

Após remover o malware, altere todas as senhas associadas a contas sensíveis e monitore suas transações financeiras para quaisquer atividades não autorizadas.

🛡️ Prevenção

Para prevenir infecções por IcedID, atualize regularmente o sistema operacional Windows e aplicativos de terceiros. Utilize o Gridinsoft Anti-Malware com proteção em tempo real. Tenha cautela ao clicar em links ou baixar anexos, especialmente de fontes desconhecidas. Implemente um sistema robusto de filtragem de e-mails para bloquear tentativas de phishing e eduque os usuários sobre os riscos de ataques de engenharia social.

Referências

  1. Trojans Gozi e IcedID se espalham por meio de malvertising
  2. PindOS JavaScript Dropper distribui malware Bumblebee e IcedID

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware