- TrickMo е мобилен зловреден софтуер, който краде банкови и лични данни чрез злонамерени приложения или измамни връзки, засечен като заплаха от Банката на Испания.
- Той прихваща OTP кодове, записва екрани, симулира фалшиви екрани за заснемане на ПИН кодове и позволява отдалечен достъп и ескалация на привилегиите.
- Идентифицирани са близо 40 варианта; той засяга лични акаунти и бизнес идентификационни данни в няколко страни, генерирайки официални предупреждения.
- Индикатори за инфекция: бавна производителност, висока консумация на батерия и данни, непознати приложения или необичайно поведение на мобилното устройство.

TrickMo, изключително сложен зловреден софтуер, предизвика тревоги в банковия сектор и сектора за киберсигурност по целия свят. Този вирус е насочен специално към мобилни устройства с цел кражба на банкови и лични данни от жертвите си и е класифициран като една от най-тревожните заплахи от Банката на Испания.
Банката на Испания идентифицира TrickMo като латентна заплаха, способна да прониква в устройства чрез злонамерени приложения или измамни връзки. След като бъде инсталиран, този зловреден софтуер има разширени функции, които му позволяват да записва модели за отключване и да получава неоторизиран достъп до защитени банкови сметки.
Как работи TrickMo: Разширени възможности и опасни варианти
Действието на TrickMo го прави страхотен враг . Според експерти по киберсигурност, този зловреден софтуер използва голямо разнообразие от техники, за да получи пълен достъп до заразените устройства. Сред документираните му възможности са:
- Заснемане на OTP код: TrickMo е в състояние да прихваща ключове за сигурност, използвани за удостоверяване в две стъпки.
- Симулация на фалшив екран: Вариант на TrickMo „рисува“ интерфейс, който имитира екрана на телефона, записвайки движенията на потребителите, за да улови ПИН кодове и шаблони за отключване.
- Запис на екрана: Позволява ви да получите всякакъв вид информация, показана на устройството.
- Отдалечен достъп: Киберпрестъпниците могат да управляват заразени устройства, сякаш ги държат физически в ръцете си.
- Повишаване на привилегиите: TrickMo автоматично предоставя разширени разрешения, за да попречи на потребителя да го изтрие лесно.
Доклади от фирми за киберсигурност като Zimperium и Cleafy са открили до 40 различни варианта на TrickMo , което подчертава адаптивността на този банков троянски кон. Освен това, основните му цели включват не само лични банкови сметки, но и бизнес идентификационни данни, като например достъп до корпоративни VPN мрежи.
Основни засегнати страни и въздействието в Испания
Обхватът на TrickMo е глобален, като засяга предимно страни като Канада, Обединените арабски емирства, Турция и Германия. Въпреки че процентът на заразените устройства в Испания е по-нисък, Банката на Испания е издала предупреждения, за да информира гражданите за заплахата.
Този зловреден софтуер представлява значителен риск, като директно е насочен към банкови данни за достъп. Данни от Министерството на вътрешните работи подчертават сериозността на проблема, разкривайки, че през 2023 г. са регистрирани 426 744 кибер измами , което е с 27% повече спрямо предходната година.
Как да се защитите от TrickMo и друг зловреден софтуер
Банката на Испания, заедно със специалисти по киберсигурност, издаде серия от практически препоръки за защита срещу TrickMo и друг подобен зловреден софтуер:
- Запази операционна система и приложения актуална: Много актуализации поправят уязвимости, които могат да бъдат използвани от такъв зловреден софтуер.
- Изтегляйте приложения само от официални източници: Проверете автентичността на приложенията и избягвайте инсталирането на софтуер на трети страни или съмнителни връзки.
- Настройте двуфакторно удостоверяване: Този метод затруднява неоторизиран достъп.
- Обърнете внимание на връзките и прикачените файлове: Не отваряйте файлове и не кликвайте върху подозрителни връзки, особено ако идват от неизвестни податели.
- Проверете разрешенията на приложението: Деактивирайте ненужните разрешения и премахнете подозрителните приложения.

Признаци за заразено устройство
Ако подозирате, че телефонът ви може да е заразен от TrickMo или друг зловреден софтуер, обърнете внимание на тези признаци:
- По-бавна производителност: Устройството отнема повече време, за да реагира или замръзва постоянно.
- Повишена консумация на данни: Зловреден софтуер може да изпраща информация до външни сървъри.
- Неразрешени съобщения или приложения: Поява на неизвестни приложения, инсталирани без ваше разрешение.
- Бързо разреждаща се батерия: Това може да е индикация за злонамерени фонови процеси.
Ако откриете тези симптоми, препоръчително е да извършите сканиране с надеждна антивирусна програма и да се свържете с специалисти по киберсигурност, ако е необходимо.

Защитата на вашите устройства и лични данни изисква постоянна бдителност и безопасни практики . Зловредният софтуер TrickMo е напомняне за това как киберпрестъпниците непрекъснато се развиват, за да преодолеят бариерите за сигурност. Сътрудничеството между потребители, банки и експерти по киберсигурност е ключово за борбата с тези заплахи.

