- TrickMo je mobilni zlonamjerni softver koji krade bankarske i lične podatke putem zlonamjernih aplikacija ili lažnih linkova, a Banka Španije ga je otkrila kao prijetnju.
- Presreće OTP kodove, snima ekrane, simulira lažne ekrane kako bi snimio PIN-ove i omogućava udaljeni pristup i eskalaciju privilegija.
- Identificirano je gotovo 40 varijanti; virus utiče na lične račune i poslovne podatke u nekoliko zemalja, generirajući službena upozorenja.
- Indikatori zaraze: spore performanse, visoka potrošnja baterije i podataka, nepoznate aplikacije ili abnormalno ponašanje na mobilnom uređaju.

TrickMo, izuzetno sofisticirani zlonamjerni softver, izazvao je uzbunu u bankarskom i sektoru kibernetičke sigurnosti širom svijeta. Ovaj virus posebno cilja mobilne uređaje s ciljem krađe bankarskih i ličnih podataka od svojih žrtava, a Banka Španije ga je klasificirala kao jednu od najzabrinjavajućih prijetnji.
Banka Španije je identificirala TrickMo kao latentnu prijetnju sposobnu da infiltrira uređaje putem zlonamjernih aplikacija ili lažnih linkova. Nakon instalacije, ovaj zlonamjerni softver ima napredne funkcije koje mu omogućavaju snimanje obrazaca otključavanja i neovlašteni pristup zaštićenim bankovnim računima.
Kako TrickMo funkcionira: napredne mogućnosti i opasne varijante
TrickMo-ovo djelovanje ga čini ozbiljnim neprijateljem . Prema riječima stručnjaka za sajber sigurnost, ovaj zlonamjerni softver koristi širok spektar tehnika kako bi dobio potpuni pristup zaraženim uređajima. Među njegovim dokumentiranim mogućnostima su:
- Snimanje OTP koda: TrickMo može presresti sigurnosne ključeve koji se koriste za autentifikaciju u dva koraka.
- Lažna simulacija ekrana: Varijanta TrickMo "oslikava" sučelje koje oponaša ekran telefona, snimajući pokrete korisnika kako bi uhvatili PIN-ove i obrasce za otključavanje.
- Snimanje ekrana: Omogućava vam da dobijete bilo koju vrstu informacija prikazanih na uređaju.
- Daljinski pristup: Sajber kriminalci mogu upravljati zaraženim uređajima kao da ih imaju fizički u svojim rukama.
- Povišenje privilegija: TrickMo automatski daje napredne dozvole kako bi spriječio korisnika da ga lako izbriše.
Izvještaji firmi za sajber sigurnost poput Zimperiuma i Cleafyja otkrili su do 40 različitih varijacija TrickMo-a , što naglašava prilagodljivost ovog bankarskog trojanca. Nadalje, njegove primarne mete uključuju ne samo lične bankovne račune već i poslovne podatke, poput pristupa korporativnim VPN-ovima.
Glavne pogođene zemlje i uticaj u Španiji
Doseg TrickMo-a je globalan, prvenstveno pogađajući zemlje poput Kanade, Ujedinjenih Arapskih Emirata, Turske i Njemačke. Iako je postotak zaraženih uređaja u Španiji niži, Banka Španije je izdala upozorenja kako bi obavijestila građane o prijetnji.
Ovaj zlonamjerni softver predstavlja značajan rizik jer direktno cilja na bankarske podatke. Podaci Ministarstva unutrašnjih poslova naglašavaju ozbiljnost problema, otkrivajući da je u 2023. godini zabilježeno 426.744 sajber prevara , što je povećanje od 27% u odnosu na prethodnu godinu.
Kako se zaštititi od TrickMo i drugog zlonamjernog softvera
Banka Španije, zajedno sa stručnjacima za kibernetičku sigurnost, izdala je niz praktičnih preporuka za zaštitu od TrickMo i drugog sličnog zlonamjernog softvera:
- Zadrži operativni sistem i aplikacije do danas: Mnoga ažuriranja popravljaju ranjivosti koje takav zlonamjerni softver može iskoristiti.
- Preuzmite aplikacije samo iz službenih izvora: Provjerite autentičnost aplikacija i izbjegavajte instaliranje softvera treće strane ili sumnjivih veza.
- Postavite dvofaktorsku autentifikaciju: Ova metoda otežava neovlašteni pristup.
- Obratite pažnju na linkove i priloge: Ne otvarajte datoteke i ne kliknite na sumnjive veze, posebno ako dolaze od nepoznatih pošiljalaca.
- Provjerite odobrenja aplikacije: Onemogućite nepotrebna odobrenja i uklonite sumnjive aplikacije.

Znakovi zaraženog uređaja
Ako sumnjate da bi vaš telefon mogao biti zaražen TrickMo ili bilo kojim drugim zlonamjernim softverom, obratite pažnju na ove znakove:
- Sporije performanse: Uređaju treba duže da odgovori ili se stalno zamrzava.
- Povećana potrošnja podataka: Zlonamjerni softver bi mogao slati informacije vanjskim serverima.
- Neovlaštene poruke ili aplikacije: Izgled nepoznatih aplikacija instaliranih bez vašeg dopuštenja.
- Brzo pražnjenje baterije: Ovo može biti indikacija zlonamjernih pozadinskih procesa.
Ako otkrijete ove simptome, preporučuje se da izvršite skeniranje pouzdanim antivirusnim programom i ako je potrebno kontaktirate stručnjake za kibernetičku sigurnost.

Zaštita vaših uređaja i ličnih podataka zahtijeva stalnu budnost i sigurne prakse . Zlonamjerni softver TrickMo podsjetnik je na to kako se sajber kriminalci stalno razvijaju kako bi savladali sigurnosne barijere. Saradnja između korisnika, banaka i stručnjaka za sajber sigurnost ključna je za borbu protiv ovih prijetnji.

