TrickMo: olyan banki kártevő, amely veszélyezteti mobiladatainak biztonságát

Utolsó frissítés: 11 április 2026
  • A TrickMo egy mobil kártevő, amely banki és személyes adatokat lop rosszindulatú alkalmazásokon vagy csalárd linkeken keresztül, és amelyet a Spanyol Nemzeti Bank fenyegetésként észlelt.
  • Lehallgatja az OTP kódokat, rögzíti a képernyőket, hamis képernyőket szimulál a PIN-kódok rögzítéséhez, és lehetővé teszi a távoli hozzáférést és a jogosultságok eszkalálását.
  • Közel 40 variánst azonosítottak; több országban személyes fiókokat és üzleti hitelesítő adatokat érint, hivatalos riasztásokat kiváltva.
  • Fertőzésjelzők: lassú teljesítmény, magas akkumulátor- és adatfogyasztás, ismeretlen alkalmazások vagy rendellenes viselkedés a mobileszközön.

Kép a TrickMo kártevőről

A TrickMo, egy rendkívül kifinomult rosszindulatú program, világszerte a banki és kiberbiztonsági szektorban keltett riadalmat. A vírus kifejezetten a mobileszközöket veszi célba azzal a céllal, hogy banki és személyes adatokat lopjon áldozataitól, és a Spanyol Nemzeti Bank az egyik legaggasztóbb fenyegetésnek minősítette.

A Spanyol Nemzeti Bank a TrickMót látens fenyegetésként azonosította, amely képes rosszindulatú alkalmazásokon vagy csalárd linkeken keresztül beszivárogni az eszközökbe. A telepítés után ez a rosszindulatú program olyan fejlett funkciókkal rendelkezik, amelyek lehetővé teszik a feloldási minták rögzítését és a védett bankszámlákhoz való jogosulatlan hozzáférés megszerzését.

Hogyan működik a TrickMo: Speciális képességek és veszélyes változatok

A TrickMo működése félelmetes ellenféllé teszi . Kiberbiztonsági szakértők szerint ez a rosszindulatú program a fertőzött eszközökhöz való teljes hozzáférés megszerzéséhez számos technikát alkalmaz. A dokumentált képességei közé tartoznak:

  • OTP kód rögzítése: A TrickMo képes elfogni a kétlépcsős hitelesítéshez használt biztonsági kulcsokat.
  • Hamis képernyő szimuláció: A TrickMo egyik változata olyan felületet „fest”, amely a telefon képernyőjét utánozza, rögzíti a felhasználók mozgását a PIN-kódok rögzítéséhez és a feloldási mintákhoz.
  • Képernyő felvétele: Lehetővé teszi az eszközön megjelenő bármilyen típusú információ megszerzését.
  • Távoli hozzáférés: A kiberbűnözők úgy kezelhetik a fertőzött eszközöket, mintha azok fizikailag a kezükben lennének.
  • A jogosultságok emelése: A TrickMo automatikusan speciális engedélyeket ad, hogy a felhasználó ne tudja könnyen törölni.
Víruskeresés Windows 11 rendszerben a Windows Defender segítségével
Kapcsolódó cikk:
Víruskeresés Windows 11 rendszerben a Windows Defender segítségével: gyakorlati útmutató és tippek

TrickMo banki kártevő

Olyan kiberbiztonsági cégek jelentései, mint a Zimperium és a Cleafy, a TrickMo akár 40 különböző variációját is észlelték , kiemelve a banki trójai alkalmazkodóképességét. Ezenkívül elsődleges célpontjai nemcsak a személyes bankszámlák, hanem az üzleti hitelesítő adatok is, például a vállalati VPN-ekhez való hozzáférés.

  Teljes körű útmutató az AI és AppSec ügynöki munkafolyamatokhoz

A fő érintett országok és a hatás Spanyolországban

A TrickMo globálisan elterjedt, elsősorban olyan országokat érintve, mint Kanada, az Egyesült Arab Emírségek, Törökország és Németország. Bár Spanyolországban a fertőzött eszközök aránya alacsonyabb, a Spanyol Nemzeti Bank riasztásokat adott ki, hogy tájékoztassa a polgárokat a fenyegetésről.

Ez a rosszindulatú program jelentős kockázatot jelent, mivel közvetlenül a banki hitelesítő adatokat célozza meg. A Belügyminisztérium adatai is alátámasztják a probléma súlyosságát, mivel 2023-ban 426 744 kibercsalást regisztráltak , ami 27%-os növekedést jelent az előző évhez képest.

Hogyan védekezhet a TrickMo és más rosszindulatú programok ellen

A Bank of Spain a kiberbiztonsági szakértőkkel közösen gyakorlati ajánlásokat adott ki a TrickMo és más hasonló rosszindulatú programok elleni védelem érdekében:

  • Tartsd a operációs rendszer és alkalmazások naprakész: Számos frissítés javítja az ilyen rosszindulatú programok által kihasználható sebezhetőségeket.
  • Csak hivatalos forrásokból töltsön le alkalmazásokat: Ellenőrizze az alkalmazások hitelességét, és kerülje a harmadik féltől származó szoftverek vagy kétes hivatkozások telepítését.
  • Kétfaktoros hitelesítés beállítása: Ez a módszer megnehezíti az illetéktelen hozzáférést.
  • Ügyeljen a linkekre és mellékletekre: Ne nyissa meg a fájlokat, és ne kattintson a gyanús hivatkozásokra, különösen, ha azok ismeretlen feladótól származnak.
  • Ellenőrizze az alkalmazás engedélyeit: Tiltsa le a szükségtelen engedélyeket, és távolítsa el a gyanús alkalmazásokat.

Illusztráció: TrickMo

Fertőzött eszköz jelei

Ha azt gyanítja, hogy telefonját TrickMo vagy más rosszindulatú program fertőzte meg, figyeljen az alábbi jelekre:

  • Lassabb teljesítmény: Az eszköz hosszabb ideig reagál, vagy folyamatosan lefagy.
  • Megnövekedett adatfogyasztás: A rosszindulatú program információkat küldhet külső szerverekre.
  • Jogosulatlan üzenetek vagy alkalmazások: Az Ön engedélye nélkül telepített ismeretlen alkalmazások megjelenése.
  • Gyorsan lemerülő akkumulátor: Ez rosszindulatú háttérfolyamatokra utalhat.
  Adathalászat: Mi ez, hogyan működik, és hogyan védekezhet a csalások ellen

Ha ezeket a tüneteket észleli, javasoljuk, hogy végezzen vizsgálatot egy megbízható vírusirtó segítségével, és szükség esetén vegye fel a kapcsolatot a kiberbiztonsági szakemberekkel.

Mobil rosszindulatú programok kockázata

Eszközei és személyes adatainak védelme folyamatos éberséget és biztonságos gyakorlatokat igényel . A TrickMo rosszindulatú program emlékeztetőül szolgál arra, hogy a kiberbűnözők hogyan fejlődnek folyamatosan a biztonsági akadályok leküzdése érdekében. A felhasználók, a bankok és a kiberbiztonsági szakértők közötti együttműködés kulcsfontosságú e fenyegetések leküzdésében.