ClickCease El malware IceXLoader se dirige a usuarios domésticos y corporativos

Únase a nuestro popular boletín

Únase a más de 4.500 profesionales de Linux y el código abierto.

2 veces al mes. Sin spam.

El malware IceXLoader se dirige a usuarios domésticos y corporativos

23 de noviembre de 2022 - Equipo de relaciones públicas de TuxCare

IceXLoader, una versión actualizada de un cargador de malware, es sospechoso de infectar miles de máquinas Windows personales y empresariales en todo el mundo.

IceXLoader es un malware comercial que cuesta 118 dólares por una licencia de por vida en foros clandestinos. Se utiliza principalmente para descargar y ejecutar malware adicional en ordenadores comprometidos. La cepa de malware estaba escrita en Nim, un lenguaje de programación relativamente nuevo.

Se distribuía a través de correos electrónicos que contenían archivos ZIP que instalaban el malware en el ordenador infectado. Las personas infectadas descargaban un archivo ZIP que contenía un ejecutable.exe que descarga automáticamente una imagen que permite la infección con ICeXLoader.

El extractor crea una nueva carpeta oculta (.tmp) en "C \sers\AppData\Local\Temp" y deja caer el ejecutable de la siguiente etapa, 'STOREM~2.exe'.

A continuación, se reinicia el sistema infectado y se añade una nueva clave de registro para eliminar la carpeta temporal cuando se reinicie el ordenador, en función de la configuración de extracción elegida por el operador.

El ejecutable descartado es un descargador que recupera un archivo PNG de una URL codificada y lo convierte en la carga útil de IceXLoader, un archivo DLL ofuscado.

Para evitar los sandboxes, el dropper comprueba que no se está ejecutando en un emulador y espera 35 segundos antes de ejecutar el cargador de malware.

Por último, IceXLoader se inyecta en el proceso STOREM2.exe a través del vaciado de procesos.

Además, el malware genera un archivo .bat que desactiva Windows Defender en tiempo real y añade exclusiones para evitar su detección.

Los comandos incluyen la capacidad de reiniciar, desinstalar y detener la ejecución del cargador de malware. Sin embargo, su función principal es descargar y ejecutar malware de siguiente fase en disco o memoria.

Es importante que las organizaciones tengan cuidado con IceXLoader y tomen medidas de seguridad para salvaguardar sus organizaciones de ser comprometidas. Una de las medidas a tomar es mantener sus sistemas actualizados.

Las fuentes de este artículo incluyen un artículo en BleepingComputer.

Resumen
El malware IceXLoader se dirige a usuarios domésticos y corporativos
Nombre del artículo
El malware IceXLoader se dirige a usuarios domésticos y corporativos
Descripción
IceXLoader, una versión actualizada de un cargador de malware, es sospechoso de infectar miles de máquinas Windows personales y empresariales.
Autor
Nombre del editor
TuxCare
Logotipo de la editorial

¿Desea automatizar la aplicación de parches de vulnerabilidad sin reiniciar el núcleo, dejar el sistema fuera de servicio o programar ventanas de mantenimiento?

Más información sobre Live Patching con TuxCare

Conviértete en escritor invitado de TuxCare

Empezar

Correo

Únete a

4,500

Profesionales de Linux y código abierto

Suscríbase a
nuestro boletín