- A TrickMo egy mobil kártevő, amely banki és személyes adatokat lop rosszindulatú alkalmazásokon vagy csalárd linkeken keresztül, és amelyet a Spanyol Nemzeti Bank fenyegetésként észlelt.
- Lehallgatja az OTP kódokat, rögzíti a képernyőket, hamis képernyőket szimulál a PIN-kódok rögzítéséhez, és lehetővé teszi a távoli hozzáférést és a jogosultságok eszkalálását.
- Közel 40 variánst azonosítottak; több országban személyes fiókokat és üzleti hitelesítő adatokat érint, hivatalos riasztásokat kiváltva.
- Fertőzésjelzők: lassú teljesítmény, magas akkumulátor- és adatfogyasztás, ismeretlen alkalmazások vagy rendellenes viselkedés a mobileszközön.

A TrickMo, egy rendkívül kifinomult rosszindulatú program, világszerte a banki és kiberbiztonsági szektorban keltett riadalmat. A vírus kifejezetten a mobileszközöket veszi célba azzal a céllal, hogy banki és személyes adatokat lopjon áldozataitól, és a Spanyol Nemzeti Bank az egyik legaggasztóbb fenyegetésnek minősítette.
A Spanyol Nemzeti Bank a TrickMót látens fenyegetésként azonosította, amely képes rosszindulatú alkalmazásokon vagy csalárd linkeken keresztül beszivárogni az eszközökbe. A telepítés után ez a rosszindulatú program olyan fejlett funkciókkal rendelkezik, amelyek lehetővé teszik a feloldási minták rögzítését és a védett bankszámlákhoz való jogosulatlan hozzáférés megszerzését.
Hogyan működik a TrickMo: Speciális képességek és veszélyes változatok
A TrickMo működése félelmetes ellenféllé teszi . Kiberbiztonsági szakértők szerint ez a rosszindulatú program a fertőzött eszközökhöz való teljes hozzáférés megszerzéséhez számos technikát alkalmaz. A dokumentált képességei közé tartoznak:
- OTP kód rögzítése: A TrickMo képes elfogni a kétlépcsős hitelesítéshez használt biztonsági kulcsokat.
- Hamis képernyő szimuláció: A TrickMo egyik változata olyan felületet „fest”, amely a telefon képernyőjét utánozza, rögzíti a felhasználók mozgását a PIN-kódok rögzítéséhez és a feloldási mintákhoz.
- Képernyő felvétele: Lehetővé teszi az eszközön megjelenő bármilyen típusú információ megszerzését.
- Távoli hozzáférés: A kiberbűnözők úgy kezelhetik a fertőzött eszközöket, mintha azok fizikailag a kezükben lennének.
- A jogosultságok emelése: A TrickMo automatikusan speciális engedélyeket ad, hogy a felhasználó ne tudja könnyen törölni.
Olyan kiberbiztonsági cégek jelentései, mint a Zimperium és a Cleafy, a TrickMo akár 40 különböző variációját is észlelték , kiemelve a banki trójai alkalmazkodóképességét. Ezenkívül elsődleges célpontjai nemcsak a személyes bankszámlák, hanem az üzleti hitelesítő adatok is, például a vállalati VPN-ekhez való hozzáférés.
A fő érintett országok és a hatás Spanyolországban
A TrickMo globálisan elterjedt, elsősorban olyan országokat érintve, mint Kanada, az Egyesült Arab Emírségek, Törökország és Németország. Bár Spanyolországban a fertőzött eszközök aránya alacsonyabb, a Spanyol Nemzeti Bank riasztásokat adott ki, hogy tájékoztassa a polgárokat a fenyegetésről.
Ez a rosszindulatú program jelentős kockázatot jelent, mivel közvetlenül a banki hitelesítő adatokat célozza meg. A Belügyminisztérium adatai is alátámasztják a probléma súlyosságát, mivel 2023-ban 426 744 kibercsalást regisztráltak , ami 27%-os növekedést jelent az előző évhez képest.
Hogyan védekezhet a TrickMo és más rosszindulatú programok ellen
A Bank of Spain a kiberbiztonsági szakértőkkel közösen gyakorlati ajánlásokat adott ki a TrickMo és más hasonló rosszindulatú programok elleni védelem érdekében:
- Tartsd a operációs rendszer és alkalmazások naprakész: Számos frissítés javítja az ilyen rosszindulatú programok által kihasználható sebezhetőségeket.
- Csak hivatalos forrásokból töltsön le alkalmazásokat: Ellenőrizze az alkalmazások hitelességét, és kerülje a harmadik féltől származó szoftverek vagy kétes hivatkozások telepítését.
- Kétfaktoros hitelesítés beállítása: Ez a módszer megnehezíti az illetéktelen hozzáférést.
- Ügyeljen a linkekre és mellékletekre: Ne nyissa meg a fájlokat, és ne kattintson a gyanús hivatkozásokra, különösen, ha azok ismeretlen feladótól származnak.
- Ellenőrizze az alkalmazás engedélyeit: Tiltsa le a szükségtelen engedélyeket, és távolítsa el a gyanús alkalmazásokat.

Fertőzött eszköz jelei
Ha azt gyanítja, hogy telefonját TrickMo vagy más rosszindulatú program fertőzte meg, figyeljen az alábbi jelekre:
- Lassabb teljesítmény: Az eszköz hosszabb ideig reagál, vagy folyamatosan lefagy.
- Megnövekedett adatfogyasztás: A rosszindulatú program információkat küldhet külső szerverekre.
- Jogosulatlan üzenetek vagy alkalmazások: Az Ön engedélye nélkül telepített ismeretlen alkalmazások megjelenése.
- Gyorsan lemerülő akkumulátor: Ez rosszindulatú háttérfolyamatokra utalhat.
Ha ezeket a tüneteket észleli, javasoljuk, hogy végezzen vizsgálatot egy megbízható vírusirtó segítségével, és szükség esetén vegye fel a kapcsolatot a kiberbiztonsági szakemberekkel.

Eszközei és személyes adatainak védelme folyamatos éberséget és biztonságos gyakorlatokat igényel . A TrickMo rosszindulatú program emlékeztetőül szolgál arra, hogy a kiberbűnözők hogyan fejlődnek folyamatosan a biztonsági akadályok leküzdése érdekében. A felhasználók, a bankok és a kiberbiztonsági szakértők közötti együttműködés kulcsfontosságú e fenyegetések leküzdésében.

