- TrickMo היא נוזקה סלולרית שגונבת מידע בנקאי ואישי באמצעות אפליקציות זדוניות או קישורים הונאה, שזוהתה כאיום על ידי בנק ספרד.
- הוא מיירט קודי OTP, מקליט מסכים, מדמה מסכים מזויפים כדי ללכוד מספרי PIN, ומאפשר גישה מרחוק והסלמת הרשאות.
- כמעט 40 גרסאות זוהו; הן משפיעות על חשבונות אישיים ופרטי עסקים במספר מדינות, ויוצרות התראות רשמיות.
- אינדיקטורים לזיהום: ביצועים איטיים, צריכת סוללה ונתונים גבוהה, אפליקציות לא ידועות או התנהגות חריגה במכשיר הנייד.

TrickMo, תוכנה זדונית מתוחכמת ביותר, עוררה אזעקות במגזרי הבנקאות והסייבר ברחבי העולם. וירוס זה מכוון ספציפית למכשירים ניידים במטרה לגנוב מידע בנקאי ואישי מקורבנותיו, וסווג כאחד האיומים המדאיגים ביותר על ידי בנק ספרד.
הבנק המרכזי של ספרד זיהה את TrickMo כאיום סמוי המסוגל לחדור למכשירים באמצעות יישומים זדוניים או קישורים הונאה. לאחר התקנתה, תוכנה זדונית זו כוללת תכונות מתקדמות המאפשרות לה לתעד דפוסי פתיחה ולקבל גישה בלתי מורשית לחשבונות בנק מוגנים.
איך TrickMo עובד: יכולות מתקדמות וגרסאות מסוכנות
פעולתו של TrickMo הופכת אותו לאויב אדיר . לדברי מומחי אבטחת סייבר, נוזקה זו משתמשת במגוון רחב של טכניקות כדי לקבל גישה מלאה למכשירים נגועים. בין יכולותיה המתועדות ניתן למנות:
- לכידת קוד OTP: TrickMo מסוגל ליירט מפתחות אבטחה המשמשים לאימות דו-שלבי.
- הדמיית מסך מזויף: גרסה של TrickMo "צובעת" ממשק המחקה את מסך הטלפון, מקליט את תנועות המשתמשים כדי ללכוד מספרי PIN ולפתוח תבניות.
- הקלטת מסך: מאפשר לך לקבל כל סוג של מידע המוצג במכשיר.
- גישה מרחוק: פושעי סייבר יכולים להפעיל מכשירים נגועים כאילו היו בידיהם פיזית.
- העלאת הרשאות: TrickMo מעניק באופן אוטומטי הרשאות מתקדמות כדי למנוע מהמשתמש למחוק אותו בקלות.
דיווחים של חברות אבטחת סייבר כמו Zimperium ו-Cleafy זיהו עד 40 וריאציות שונות של TrickMo , דבר המדגיש את יכולת ההסתגלות של טרויאן בנקאי זה. יתר על כן, המטרות העיקריות שלו כוללות לא רק חשבונות בנק אישיים אלא גם אישורים עסקיים, כגון גישה לרשתות VPN ארגוניות.
המדינות המושפעות העיקריות וההשפעה בספרד
טווח ההשפעה של TrickMo היה גלובלי, ופגע בעיקר במדינות כמו קנדה, איחוד האמירויות הערביות, טורקיה וגרמניה. למרות שאחוז המכשירים הנגועים בספרד נמוך יותר, הבנק המרכזי של ספרד פרסם התראות כדי ליידע את האזרחים על האיום.
נוזקה זו מהווה סיכון משמעותי בכך שהיא מכוונת ישירות לאישורי גישה בנקאיים. נתונים ממשרד הפנים מדגישים את חומרת הבעיה, וחושפים כי 426.744 הונאות סייבר נרשמו בשנת 2023 , עלייה של 27% לעומת השנה הקודמת.
כיצד להגן על עצמך מפני TrickMo ותוכנות זדוניות אחרות
בנק ספרד, יחד עם מומחי אבטחת סייבר, פרסמו שורה של המלצות מעשיות להגנה מפני TrickMo ותוכנות זדוניות דומות אחרות:
- שמור את ה מערכת הפעלה ויישומים עדכני: עדכונים רבים מתקנים פגיעויות שניתן לנצל על ידי תוכנות זדוניות כאלה.
- הורד אפליקציות רק ממקורות רשמיים: ודא את האותנטיות של יישומים והימנע מהתקנת תוכנות צד שלישי או קישורים מפוקפקים.
- הגדר אימות דו-גורמי: שיטה זו מקשה על גישה לא מורשית.
- שימו לב לקישורים ולקבצים מצורפים: אין לפתוח קבצים או ללחוץ על קישורים חשודים, במיוחד אם הם מגיעים משולחים לא ידועים.
- בדוק את הרשאות האפליקציה: השבת הרשאות מיותרות והסר אפליקציות חשודות.

סימנים של מכשיר נגוע
אם אתה חושד שהטלפון שלך עלול להיות נגוע על ידי TrickMo או כל תוכנה זדונית אחרת, שימו לב לסימנים הבאים:
- ביצועים איטיים יותר: למכשיר לוקח יותר זמן להגיב או קופא כל הזמן.
- צריכת נתונים מוגברת: ייתכן שהתוכנה הזדונית שולחת מידע לשרתים חיצוניים.
- הודעות או יישומים לא מורשים: הופעה של אפליקציות לא ידועות שהותקנו ללא רשותך.
- פריקה מהירה של סוללה: זה עשוי להיות אינדיקציה לתהליכי רקע זדוניים.
אם אתה מזהה תסמינים אלו, מומלץ לבצע סריקה עם אנטי וירוס אמין וליצור קשר עם אנשי מקצוע בתחום אבטחת הסייבר במידת הצורך.

הגנה על המכשירים והנתונים האישיים שלך דורשת ערנות מתמדת ושיטות עבודה בטוחות . תוכנת הזדונית TrickMo היא תזכורת לאופן שבו פושעי סייבר מתפתחים כל הזמן כדי להתגבר על מחסומי אבטחה. שיתוף פעולה בין משתמשים, בנקים ומומחי אבטחת סייבר הוא המפתח למאבק באיומים אלה.

