- TrickMo هو برنامج خبيث للهواتف المحمولة يقوم بسرقة البيانات المصرفية والشخصية من خلال تطبيقات خبيثة أو روابط احتيالية، وقد تم اكتشافه كتهديد من قبل بنك إسبانيا.
- يقوم باعتراض رموز OTP، وتسجيل الشاشات، ومحاكاة الشاشات المزيفة لالتقاط أرقام التعريف الشخصية، ويسمح بالوصول عن بعد وتصعيد الامتيازات.
- تم تحديد ما يقرب من 40 نوعًا مختلفًا؛ وهي تؤثر على الحسابات الشخصية وبيانات اعتماد الأعمال في العديد من البلدان، مما يؤدي إلى إصدار تنبيهات رسمية.
- مؤشرات الإصابة: بطء الأداء، ارتفاع استهلاك البطارية والبيانات، تطبيقات غير معروفة، أو سلوك غير طبيعي على الجهاز المحمول.

أثار برنامج TrickMo الخبيث، وهو برنامج متطور للغاية، مخاوف في القطاع المصرفي وقطاع الأمن السيبراني حول العالم. يستهدف هذا الفيروس تحديدًا الأجهزة المحمولة بهدف سرقة البيانات المصرفية والشخصية من ضحاياه، وقد صنّفه بنك إسبانيا كواحد من أخطر التهديدات.
صنّف بنك إسبانيا برنامج TrickMo كتهديد كامن قادر على اختراق الأجهزة عبر تطبيقات خبيثة أو روابط احتيالية. وبمجرد تثبيته، يمتلك هذا البرنامج الخبيث خصائص متقدمة تسمح له بتسجيل أنماط فتح القفل والوصول غير المصرح به إلى الحسابات المصرفية المحمية.
كيف يعمل TrickMo: القدرات المتقدمة والإصدارات الخطيرة
إن عمليات TrickMo تجعلها عدوًا شرسًا . ووفقًا لخبراء الأمن السيبراني، تستخدم هذه البرمجية الخبيثة مجموعة واسعة من الأساليب للوصول الكامل إلى الأجهزة المصابة. ومن بين قدراتها الموثقة ما يلي:
- التقاط رمز OTP: يتمكن TrickMo من اعتراض مفاتيح الأمان المستخدمة للمصادقة ذات الخطوتين.
- محاكاة الشاشة المزيفة: ترسم نسخة مختلفة من تطبيق TrickMo واجهة تحاكي شاشة الهاتف، وتسجل حركات المستخدمين لالتقاط أرقام التعريف الشخصية وأنماط إلغاء القفل.
- تسجيل الشاشة: يسمح لك بالحصول على أي نوع من المعلومات المعروضة على الجهاز.
- الوصول عن بعد: يمكن لمجرمي الإنترنت تشغيل الأجهزة المصابة كما لو كانت في أيديهم فعليًا.
- رفع الامتيازات: يمنح TrickMo تلقائيًا أذونات متقدمة لمنع المستخدم من حذفه بسهولة.
رصدت تقارير من شركات الأمن السيبراني مثل زيمبيريوم وكليفي ما يصل إلى 40 نسخة مختلفة من برنامج TrickMo الخبيث ، مما يُبرز قدرة هذا البرنامج على التكيف مع مختلف الأنظمة المصرفية. علاوة على ذلك، لا تقتصر أهدافه الرئيسية على الحسابات المصرفية الشخصية فحسب، بل تشمل أيضًا بيانات اعتماد الشركات، مثل الوصول إلى شبكات VPN الخاصة بالشركات.
الدول الرئيسية المتضررة والتأثير في إسبانيا
امتدّ انتشار فيروس TrickMo عالميًا، وأثر بشكل رئيسي على دول مثل كندا والإمارات العربية المتحدة وتركيا وألمانيا. ورغم أن نسبة الأجهزة المصابة في إسبانيا أقل، فقد أصدر بنك إسبانيا تنبيهات لإعلام المواطنين بهذا الخطر.
يشكل هذا البرنامج الخبيث خطراً كبيراً لاستهدافه المباشر لبيانات اعتماد الحسابات المصرفية. وتؤكد إحصاءات وزارة الداخلية خطورة المشكلة، إذ كشفت عن تسجيل 426.744 عملية احتيال إلكتروني في عام 2023 ، بزيادة قدرها 27% عن العام السابق.
كيفية حماية نفسك من TrickMo والبرامج الضارة الأخرى
أصدر بنك إسبانيا، بالتعاون مع متخصصين في الأمن السيبراني، سلسلة من التوصيات العملية للحماية من TrickMo والبرامج الضارة المماثلة الأخرى:
- حافظ علي نظام التشغيل والتطبيقات حتى الآن: تعمل العديد من التحديثات على إصلاح الثغرات الأمنية التي يمكن استغلالها بواسطة مثل هذه البرامج الضارة.
- قم بتنزيل التطبيقات من المصادر الرسمية فقط: تأكد من صحة التطبيقات وتجنب تثبيت برامج تابعة لجهات خارجية أو روابط مشكوك فيها.
- قم بإعداد المصادقة ذات العاملين: هذه الطريقة تجعل الوصول غير المصرح به صعبًا.
- إنتبه إلى الروابط والمرفقات: لا تفتح الملفات أو تنقر على الروابط المشبوهة، خاصة إذا كانت تأتي من مرسلين غير معروفين.
- تحقق من أذونات التطبيق: قم بتعطيل الأذونات غير الضرورية وإزالة التطبيقات المشبوهة.

علامات وجود جهاز مصاب
إذا كنت تشك في أن هاتفك قد يكون مصابًا بـ TrickMo أو أي برامج ضارة أخرى، انتبه إلى هذه العلامات:
- أداء أبطأ: يستغرق الجهاز وقتًا أطول للاستجابة أو يتجمد باستمرار.
- زيادة استهلاك البيانات: قد يقوم البرنامج الخبيث بإرسال المعلومات إلى خوادم خارجية.
- الرسائل أو التطبيقات غير المصرح بها: ظهور تطبيقات غير معروفة تم تثبيتها بدون إذنك.
- تفريغ البطارية بسرعة: قد يكون هذا مؤشرا على وجود عمليات خلفية ضارة.
إذا اكتشفت هذه الأعراض، فمن المستحسن إجراء فحص باستخدام برنامج مكافحة فيروسات موثوق والاتصال بمتخصصي الأمن السيبراني إذا لزم الأمر.

يتطلب حماية أجهزتك وبياناتك الشخصية يقظة مستمرة واتباع ممارسات آمنة . يُعدّ برنامج TrickMo الخبيث تذكيراً بكيفية تطور مجرمي الإنترنت باستمرار للتغلب على الحواجز الأمنية. ويُعتبر التعاون بين المستخدمين والبنوك وخبراء الأمن السيبراني أساسياً لمكافحة هذه التهديدات.

