- TrickMo ist eine mobile Schadsoftware, die über bösartige Anwendungen oder betrügerische Links Bank- und persönliche Daten stiehlt und von der spanischen Zentralbank als Bedrohung eingestuft wurde.
- Es fängt OTP-Codes ab, zeichnet Bildschirme auf, simuliert gefälschte Bildschirme, um PINs zu erfassen, und ermöglicht Fernzugriff und Rechteausweitung.
- Es wurden fast 40 Varianten identifiziert; die Infektion betrifft private Konten und Geschäftszugangsdaten in mehreren Ländern und führt zu offiziellen Warnmeldungen.
- Anzeichen einer Infektion: langsame Leistung, hoher Akku- und Datenverbrauch, unbekannte Apps oder ungewöhnliches Verhalten des Mobilgeräts.

TrickMo, eine äußerst raffinierte Schadsoftware, hat weltweit in der Banken- und Cybersicherheitsbranche Alarm ausgelöst. Dieser Virus zielt gezielt auf Mobilgeräte ab, um Bank- und persönliche Daten seiner Opfer zu stehlen, und wurde von der spanischen Zentralbank als eine der besorgniserregendsten Bedrohungen eingestuft.
Die spanische Zentralbank hat TrickMo als latente Bedrohung identifiziert, die über schädliche Anwendungen oder betrügerische Links in Geräte eindringen kann. Nach der Installation verfügt diese Schadsoftware über fortschrittliche Funktionen, die es ihr ermöglichen, Entsperrmuster aufzuzeichnen und unbefugten Zugriff auf geschützte Bankkonten zu erlangen.
So funktioniert TrickMo: Erweiterte Funktionen und gefährliche Varianten
TrickMo ist aufgrund seiner Funktionsweise ein ernstzunehmender Gegner . Cybersicherheitsexperten zufolge nutzt diese Malware eine Vielzahl von Techniken, um vollständigen Zugriff auf infizierte Geräte zu erlangen. Zu ihren dokumentierten Fähigkeiten gehören:
- OTP-Code-Erfassung: TrickMo kann Sicherheitsschlüssel abfangen, die für die zweistufige Authentifizierung verwendet werden.
- Gefälschte Bildschirmsimulation: Eine Variante von TrickMo „malt“ eine Schnittstelle, die den Bildschirm eines Telefons nachahmt und die Bewegungen des Benutzers aufzeichnet, um PINs und Entsperrmuster zu erfassen.
- Bildschirmaufnahme: Ermöglicht Ihnen, alle Arten von Informationen abzurufen, die auf dem Gerät angezeigt werden.
- Fernzugriff: Cyberkriminelle können infizierte Geräte bedienen, als hätten sie diese physisch in der Hand.
- Erhöhung der Berechtigungen: TrickMo gewährt automatisch erweiterte Berechtigungen, um zu verhindern, dass der Benutzer es einfach löscht.
Berichte von Cybersicherheitsunternehmen wie Zimperium und Cleafy haben bis zu 40 verschiedene Varianten von TrickMo entdeckt und damit die Anpassungsfähigkeit dieses Banking-Trojaners unterstrichen. Zu seinen Hauptzielen gehören neben privaten Bankkonten auch Geschäftszugangsdaten, beispielsweise zu Firmen-VPNs.
Hauptsächlich betroffene Länder und Auswirkungen in Spanien
TrickMo hat sich weltweit verbreitet und betrifft vor allem Länder wie Kanada, die Vereinigten Arabischen Emirate, die Türkei und Deutschland. Obwohl der Anteil infizierter Geräte in Spanien geringer ist, hat die spanische Zentralbank Warnungen herausgegeben, um die Bürger über die Bedrohung zu informieren.
Diese Schadsoftware stellt ein erhebliches Risiko dar, da sie direkt auf Bankdaten abzielt. Zahlen des Innenministeriums unterstreichen die Ernsthaftigkeit des Problems: Im Jahr 2023 wurden 426.744 Cyberbetrugsfälle registriert , ein Anstieg von 27 % gegenüber dem Vorjahr.
So schützen Sie sich vor TrickMo und anderer Malware
Die Bank von Spanien hat gemeinsam mit Cybersicherheitsspezialisten eine Reihe praktischer Empfehlungen zum Schutz vor TrickMo und anderer ähnlicher Malware herausgegeben:
- Behalte das Betriebssystem und Anwendungen auf dem neusten Stand: Viele Updates beheben Schwachstellen, die von solcher Schadsoftware ausgenutzt werden können.
- Laden Sie Apps nur von offiziellen Quellen herunter: Überprüfen Sie die Echtheit von Anwendungen und vermeiden Sie die Installation von Drittanbieter-Software oder zweifelhaften Links.
- Zwei-Faktor-Authentifizierung einrichten: Diese Methode erschwert den unbefugten Zugriff.
- Achten Sie auf Links und Anhänge: Öffnen Sie keine Dateien und klicken Sie nicht auf verdächtige Links, insbesondere wenn diese von unbekannten Absendern stammen.
- App-Berechtigungen prüfen: Deaktivieren Sie unnötige Berechtigungen und entfernen Sie verdächtige Apps.

Anzeichen eines infizierten Geräts
Wenn Sie vermuten, dass Ihr Telefon mit TrickMo oder anderer Malware infiziert sein könnte, achten Sie auf diese Anzeichen:
- Langsamere Leistung: Das Gerät reagiert langsamer oder friert ständig ein.
- Erhöhter Datenverbrauch: Die Schadsoftware könnte Informationen an externe Server senden.
- Nicht autorisierte Nachrichten oder Anwendungen: Auftreten unbekannter Apps, die ohne Ihre Erlaubnis installiert wurden.
- Batterie schnell entladen: Dies kann ein Hinweis auf bösartige Hintergrundprozesse sein.
Wenn Sie diese Symptome feststellen, empfiehlt es sich, einen Scan mit einem zuverlässigen Antivirenprogramm durchzuführen und sich bei Bedarf an Cybersicherheitsexperten zu wenden.

Der Schutz Ihrer Geräte und persönlichen Daten erfordert ständige Wachsamkeit und sichere Vorgehensweisen . Die TrickMo-Malware verdeutlicht, wie Cyberkriminelle ihre Methoden kontinuierlich weiterentwickeln, um Sicherheitsbarrieren zu überwinden. Die Zusammenarbeit zwischen Nutzern, Banken und Cybersicherheitsexperten ist entscheidend für die Bekämpfung dieser Bedrohungen.

