- TrickMo è un malware per dispositivi mobili che ruba dati bancari e personali tramite applicazioni dannose o link fraudolenti, ed è stato rilevato come minaccia dalla Banca di Spagna.
- Intercetta i codici OTP, registra le schermate, simula schermate false per acquisire i PIN e consente l'accesso remoto e l'escalation dei privilegi.
- Sono state identificate quasi 40 varianti; il problema colpisce account personali e credenziali aziendali in diversi paesi, generando avvisi ufficiali.
- Indicatori di infezione: prestazioni lente, elevato consumo di batteria e dati, app sconosciute o comportamento anomalo del dispositivo mobile.

TrickMo, un malware estremamente sofisticato, ha destato allarme nei settori bancario e della sicurezza informatica di tutto il mondo. Questo virus prende di mira specificamente i dispositivi mobili con l'obiettivo di rubare dati bancari e personali alle vittime ed è stato classificato dalla Banca di Spagna come una delle minacce più preoccupanti.
La Banca di Spagna ha identificato TrickMo come una minaccia latente in grado di infiltrarsi nei dispositivi tramite applicazioni dannose o link fraudolenti. Una volta installato, questo malware possiede funzionalità avanzate che gli consentono di registrare le sequenze di sblocco e ottenere accesso non autorizzato a conti bancari protetti.
Come funziona TrickMo: capacità avanzate e varianti pericolose
Il funzionamento di TrickMo lo rende un nemico formidabile . Secondo gli esperti di sicurezza informatica, questo malware utilizza un'ampia varietà di tecniche per ottenere l'accesso completo ai dispositivi infetti. Tra le sue capacità documentate figurano:
- Cattura codice OTP: TrickMo è in grado di intercettare le chiavi di sicurezza utilizzate per l'autenticazione in due passaggi.
- Simulazione schermo falso: Una variante di TrickMo “dipinge” un’interfaccia che imita lo schermo di un telefono, registrando i movimenti degli utenti per catturare i PIN e gli schemi di sblocco.
- Registrazione dello schermo: Consente di ottenere qualsiasi tipo di informazione visualizzata sul dispositivo.
- Accesso remoto: I criminali informatici possono utilizzare i dispositivi infetti come se li avessero fisicamente in mano.
- Elevazione dei privilegi: TrickMo concede automaticamente autorizzazioni avanzate per impedire all'utente di eliminarlo facilmente.
Secondo quanto riportato da aziende di sicurezza informatica come Zimperium e Cleafy, sono state individuate fino a 40 diverse varianti di TrickMo , a dimostrazione della grande capacità di adattamento di questo trojan bancario. Inoltre, i suoi obiettivi principali non si limitano ai conti bancari personali, ma includono anche le credenziali aziendali, come l'accesso alle VPN aziendali.
Principali paesi colpiti e impatto in Spagna
La diffusione di TrickMo è stata globale, colpendo principalmente paesi come Canada, Emirati Arabi Uniti, Turchia e Germania. Sebbene la percentuale di dispositivi infetti in Spagna sia inferiore, la Banca di Spagna ha emesso degli avvisi per informare i cittadini della minaccia.
Questo malware rappresenta un rischio significativo, in quanto prende di mira direttamente le credenziali bancarie. I dati del Ministero dell'Interno sottolineano la gravità del problema, rivelando che nel 2023 sono state registrate 426.744 truffe informatiche , con un aumento del 27% rispetto all'anno precedente.
Come proteggersi da TrickMo e altri malware
La Banca di Spagna, insieme agli specialisti della sicurezza informatica, ha diffuso una serie di raccomandazioni pratiche per proteggersi da TrickMo e altri malware simili:
- Mantieni il sistema operativo e applicazioni aggiornato: Molti aggiornamenti correggono vulnerabilità che possono essere sfruttate da questo tipo di malware.
- Scarica le app solo da fonti ufficiali: Verificare l'autenticità delle applicazioni ed evitare di installare software di terze parti o link dubbi.
- Configurare l'autenticazione a due fattori: Questo metodo rende difficile l'accesso non autorizzato.
- Prestare attenzione ai link e agli allegati: Non aprire file o cliccare su link sospetti, soprattutto se provengono da mittenti sconosciuti.
- Controlla le autorizzazioni dell'app: Disattiva le autorizzazioni non necessarie e rimuovi le app sospette.

Segnali di un dispositivo infetto
Se sospetti che il tuo telefono possa essere infettato da TrickMo o da qualsiasi altro malware, presta attenzione a questi segnali:
- Prestazioni più lente: Il dispositivo impiega più tempo a rispondere o si blocca costantemente.
- Aumento del consumo di dati: Il malware potrebbe inviare informazioni a server esterni.
- Messaggi o applicazioni non autorizzati: Comparsa di app sconosciute installate senza la tua autorizzazione.
- Batteria a scarica rapida: Ciò potrebbe indicare la presenza di processi dannosi in background.
Se si rilevano questi sintomi, si consiglia di eseguire una scansione con un antivirus affidabile e, se necessario, contattare professionisti della sicurezza informatica.

Proteggere i propri dispositivi e i dati personali richiede costante vigilanza e l'adozione di pratiche sicure . Il malware TrickMo ci ricorda come i criminali informatici si evolvano continuamente per superare le barriere di sicurezza. La collaborazione tra utenti, banche ed esperti di sicurezza informatica è fondamentale per contrastare queste minacce.

