TrickMo: el codi maliciós bancari que amenaça la seguretat de les teves dades al mòbil

Darrera actualització: 11 d'abril de 2026
  • TrickMo és un codi maliciós mòbil que roba dades bancàries i personals mitjançant aplicacions malicioses o enllaços fraudulents, detectat com a amenaça pel Banc d'Espanya.
  • Intercepta codis OTP, grava pantalla, simula pantalles falses per capturar PINs i permet accés remot i elevació de privilegis.
  • Se n'han identificat prop de 40 variants; afecta comptes personals i credencials empresarials a diversos països, generant alertes oficials.
  • Indicadors d'infecció: rendiment lent, bateria i consum de dades elevades, apps desconegudes o comportaments anòmals al mòbil.

Imatge sobre el malware TrickMo

TrickMo, un codi maliciós extremadament sofisticat, ha encès les alarmes dins del sector bancari i de la ciberseguretat a tot el món. Aquest virus es dirigeix ​​específicament cap a dispositius mòbils amb l'objectiu de robar dades bancàries i personals de les víctimes, i ha estat catalogat com una de les amenaces més preocupants pel Banc d'Espanya.

El Banc d'Espanya identifica TrickMo com un perill latent que té la capacitat d'infiltrar-se als dispositius mitjançant aplicacions malicioses o enllaços fraudulents. Un cop instal·lat, aquest codi maliciós compta amb funcions avançades que permeten des de l'enregistrament de patrons de desbloqueig fins a l'accés no autoritzat a comptes bancaris protegits.

Com funciona TrickMo: capacitats avançades i variants perilloses

El funcionament de TrickMo ho converteix en un enemic formidable . Segons informen els experts en ciberseguretat, aquest codi maliciós empra una àmplia varietat de tècniques per obtenir accés complet als dispositius infectats. Entre les capacitats documentades, destaquen:

  • Captura de codis OTP: TrickMo és capaç d'interceptar claus de seguretat utilitzades per a l'autenticació en dues passes.
  • Simulació de pantalles falses: Una variant de TrickMo pinta una interfície que imita la pantalla del mòbil, gravant els moviments dels usuaris per capturar PINs i patrons de desbloqueig.
  • Gravació de pantalla: Permet obtenir qualsevol tipus d'informació visualitzada al dispositiu.
  • Accés remot: Els ciberdelinqüents poden operar dispositius infectats com si els tinguessin físicament a les mans.
  • Elevació de privilegis: TrickMo concedeix automàticament permisos avançats per evitar que l'usuari pugui eliminar fàcilment.
cercar virus a Windows 11 amb Windows Defender
Article relacionat:
Buscar virus a Windows 11 amb Windows Defender: guia pràctica i trucs

Malware bancari TrickMo

Informes d'empreses de ciberseguretat com Zimperium i Cleafy han detectat fins a 40 variacions diferents de TrickMo , cosa que subratlla la capacitat d'adaptació d'aquest troià bancari. A més, els seus principals objectius inclouen no només comptes bancaris personals, sinó també credencials empresarials, com ara accessos a VPN corporatives.

  Què és un IPS en seguretat informàtica i com protegeix la teva xarxa?

Principals països afectats i l'impacte a Espanya

L'abast de TrickMo ha estat global, afectant principalment països com Canadà, Unió dels Emirats Àrabs, Turquia i Alemanya. Tot i que a Espanya el percentatge de dispositius infectats és menor, el Banc d'Espanya no ha dubtat a emetre alertes per informar els ciutadans sobre l'amenaça.

Aquest codi maliciós planteja un risc significatiu en dirigir-se directament a les credencials bancàries. Les xifres del Ministeri de l'Interior recolzen la gravetat del problema, en revelar que el 2023 es van registrar 426.744 estafes informàtiques , un 27% més que l'any anterior.

Com protegir-se de TrickMo i altres malwares

El Banc d'Espanya, juntament amb especialistes en ciberseguretat, ha emès una sèrie de recomanacions pràctiques per protegir-se de TrickMo i altres malwares similars:

  • Mantingues el sistema operatiu i les aplicacions a el dia: Moltes actualitzacions corregeixen vulnerabilitats que poden ser explotades per aquest tipus de programes maliciosos.
  • Descarrega aplicacions només de fonts oficials: Verifica l'autenticitat de les aplicacions i evita instal·lar programari de tercers o enllaços dubtosos.
  • Configura l'autenticació en dues passes: Aquest mètode dificulta els accessos no autoritzats.
  • Para atenció als enllaços i arxius adjunts: No obris fitxers o facis clic en enllaços sospitosos, especialment si provenen de remitents desconeguts.
  • Revisa els permisos de les aplicacions: Desactiva permisos innecessaris i elimina apps sospitoses.

Il·lustració de TrickMo

Signes d'un dispositiu infectat

Si sospites que el teu mòbil podria estar infectat per TrickMo o qualsevol altre codi maliciós, presta atenció a aquests senyals:

  • Rendiment més lent: El dispositiu triga més a respondre o es bloqueja constantment.
  • Augment del consum de dades: El codi maliciós podria estar enviant informació a servidors externs.
  • Missatges o aplicacions no autoritzades: Aparició d'apps desconegudes instal·lades sense permís.
  • Bateria que es descarrega ràpidament: Això pot ser un indicatiu de processos maliciosos en segon pla.
  Anàlisi de trànsit de xarxa: eines, seguretat i usos pràctics

En cas de detectar aquests símptomes, es recomana fer un escaneig amb un antivirus fiable i contactar amb professionals de ciberseguretat si fos necessari.

Risc de malware a mòbils

Protegir els teus dispositius i dades personals requereix de vigilància constant i pràctiques segures . El codi maliciós TrickMo és un recordatori de com els ciberdelinqüents evolucionen constantment per superar les barreres de seguretat. La col·laboració entre usuaris, bancs i experts en ciberseguretat és clau per combatre aquestes amenaces.