- TrickMo és un codi maliciós mòbil que roba dades bancàries i personals mitjançant aplicacions malicioses o enllaços fraudulents, detectat com a amenaça pel Banc d'Espanya.
- Intercepta codis OTP, grava pantalla, simula pantalles falses per capturar PINs i permet accés remot i elevació de privilegis.
- Se n'han identificat prop de 40 variants; afecta comptes personals i credencials empresarials a diversos països, generant alertes oficials.
- Indicadors d'infecció: rendiment lent, bateria i consum de dades elevades, apps desconegudes o comportaments anòmals al mòbil.

TrickMo, un codi maliciós extremadament sofisticat, ha encès les alarmes dins del sector bancari i de la ciberseguretat a tot el món. Aquest virus es dirigeix específicament cap a dispositius mòbils amb l'objectiu de robar dades bancàries i personals de les víctimes, i ha estat catalogat com una de les amenaces més preocupants pel Banc d'Espanya.
El Banc d'Espanya identifica TrickMo com un perill latent que té la capacitat d'infiltrar-se als dispositius mitjançant aplicacions malicioses o enllaços fraudulents. Un cop instal·lat, aquest codi maliciós compta amb funcions avançades que permeten des de l'enregistrament de patrons de desbloqueig fins a l'accés no autoritzat a comptes bancaris protegits.
Com funciona TrickMo: capacitats avançades i variants perilloses
El funcionament de TrickMo ho converteix en un enemic formidable . Segons informen els experts en ciberseguretat, aquest codi maliciós empra una àmplia varietat de tècniques per obtenir accés complet als dispositius infectats. Entre les capacitats documentades, destaquen:
- Captura de codis OTP: TrickMo és capaç d'interceptar claus de seguretat utilitzades per a l'autenticació en dues passes.
- Simulació de pantalles falses: Una variant de TrickMo pinta una interfície que imita la pantalla del mòbil, gravant els moviments dels usuaris per capturar PINs i patrons de desbloqueig.
- Gravació de pantalla: Permet obtenir qualsevol tipus d'informació visualitzada al dispositiu.
- Accés remot: Els ciberdelinqüents poden operar dispositius infectats com si els tinguessin físicament a les mans.
- Elevació de privilegis: TrickMo concedeix automàticament permisos avançats per evitar que l'usuari pugui eliminar fàcilment.
Informes d'empreses de ciberseguretat com Zimperium i Cleafy han detectat fins a 40 variacions diferents de TrickMo , cosa que subratlla la capacitat d'adaptació d'aquest troià bancari. A més, els seus principals objectius inclouen no només comptes bancaris personals, sinó també credencials empresarials, com ara accessos a VPN corporatives.
Principals països afectats i l'impacte a Espanya
L'abast de TrickMo ha estat global, afectant principalment països com Canadà, Unió dels Emirats Àrabs, Turquia i Alemanya. Tot i que a Espanya el percentatge de dispositius infectats és menor, el Banc d'Espanya no ha dubtat a emetre alertes per informar els ciutadans sobre l'amenaça.
Aquest codi maliciós planteja un risc significatiu en dirigir-se directament a les credencials bancàries. Les xifres del Ministeri de l'Interior recolzen la gravetat del problema, en revelar que el 2023 es van registrar 426.744 estafes informàtiques , un 27% més que l'any anterior.
Com protegir-se de TrickMo i altres malwares
El Banc d'Espanya, juntament amb especialistes en ciberseguretat, ha emès una sèrie de recomanacions pràctiques per protegir-se de TrickMo i altres malwares similars:
- Mantingues el sistema operatiu i les aplicacions a el dia: Moltes actualitzacions corregeixen vulnerabilitats que poden ser explotades per aquest tipus de programes maliciosos.
- Descarrega aplicacions només de fonts oficials: Verifica l'autenticitat de les aplicacions i evita instal·lar programari de tercers o enllaços dubtosos.
- Configura l'autenticació en dues passes: Aquest mètode dificulta els accessos no autoritzats.
- Para atenció als enllaços i arxius adjunts: No obris fitxers o facis clic en enllaços sospitosos, especialment si provenen de remitents desconeguts.
- Revisa els permisos de les aplicacions: Desactiva permisos innecessaris i elimina apps sospitoses.

Signes d'un dispositiu infectat
Si sospites que el teu mòbil podria estar infectat per TrickMo o qualsevol altre codi maliciós, presta atenció a aquests senyals:
- Rendiment més lent: El dispositiu triga més a respondre o es bloqueja constantment.
- Augment del consum de dades: El codi maliciós podria estar enviant informació a servidors externs.
- Missatges o aplicacions no autoritzades: Aparició d'apps desconegudes instal·lades sense permís.
- Bateria que es descarrega ràpidament: Això pot ser un indicatiu de processos maliciosos en segon pla.
En cas de detectar aquests símptomes, es recomana fer un escaneig amb un antivirus fiable i contactar amb professionals de ciberseguretat si fos necessari.

Protegir els teus dispositius i dades personals requereix de vigilància constant i pràctiques segures . El codi maliciós TrickMo és un recordatori de com els ciberdelinqüents evolucionen constantment per superar les barreres de seguretat. La col·laboració entre usuaris, bancs i experts en ciberseguretat és clau per combatre aquestes amenaces.

