- „TrickMo“ yra mobilioji kenkėjiška programa, kuri vagia banko ir asmeninius duomenis per kenkėjiškas programas arba apgaulingas nuorodas, kurias Ispanijos bankas aptiko kaip grėsmę.
- Jis perima OTP kodus, įrašo ekranus, imituoja netikrus ekranus, kad užfiksuotų PIN kodus, ir leidžia nuotolinę prieigą bei privilegijų eskalavimą.
- Nustatyta beveik 40 variantų; jis paveikia asmenines paskyras ir verslo kredencialus keliose šalyse, todėl generuojami oficialūs įspėjimai.
- Infekcijos indikatoriai: lėtas veikimas, didelis akumuliatoriaus ir duomenų suvartojimas, nežinomos programos arba neįprastas mobiliojo įrenginio veikimas.

„TrickMo“ – itin sudėtinga kenkėjiška programa, sukėlė nerimą bankų ir kibernetinio saugumo sektoriuose visame pasaulyje. Šis virusas, specialiai skirtas mobiliesiems įrenginiams, siekiant pavogti banko ir asmeninius duomenis iš savo aukų, ir Ispanijos bankas jį priskyrė prie labiausiai nerimą keliančių grėsmių.
Ispanijos bankas „TrickMo“ identifikavo kaip latentinę grėsmę, galinčią prasiskverbti į įrenginius per kenkėjiškas programas arba apgaulingas nuorodas. Įdiegus šią kenkėjišką programą, ji turi pažangių funkcijų, leidžiančių įrašyti atrakinimo šablonus ir gauti neteisėtą prieigą prie apsaugotų banko sąskaitų.
Kaip veikia „TrickMo“: išplėstinės galimybės ir pavojingi variantai
„TrickMo“ operacija paverčia ją grėsmingu priešu . Kibernetinio saugumo ekspertų teigimu, ši kenkėjiška programa naudoja įvairius metodus, kad gautų visišką prieigą prie užkrėstų įrenginių. Tarp dokumentuotų jos galimybių yra:
- Vienkartinio kodo fiksavimas: TrickMo gali perimti saugos raktus, naudojamus dviejų etapų autentifikavimui.
- Netikro ekrano modeliavimas: „TrickMo“ variantas „nudažo“ sąsają, kuri imituoja telefono ekraną, įrašo vartotojų judesius, kad užfiksuotų PIN kodus ir atrakinimo šablonus.
- Ekrano įrašymas: Leidžia gauti bet kokios rūšies informaciją, rodomą įrenginyje.
- Nuotolinis prisijungimas: Kibernetiniai nusikaltėliai gali valdyti užkrėstus įrenginius taip, lyg būtų turėję juos fiziškai savo rankose.
- Privilegijų pakėlimas: „TrickMo“ automatiškai suteikia išplėstinius leidimus, kad vartotojas negalėtų lengvai jo ištrinti.
Kibernetinio saugumo firmų, tokių kaip „Zimperium“ ir „Cleafy“, ataskaitose aptikta iki 40 skirtingų „TrickMo“ variantų , pabrėžiant šio bankininkystės Trojos arklio prisitaikomumą. Be to, pagrindiniai jo taikiniai apima ne tik asmenines banko sąskaitas, bet ir verslo prisijungimo duomenis, pavyzdžiui, prieigą prie įmonių VPN.
Pagrindinės nukentėjusios šalys ir poveikis Ispanijoje
„TrickMo“ aprėptis buvo pasaulinė, daugiausia paveikdama tokias šalis kaip Kanada, Jungtiniai Arabų Emyratai, Turkija ir Vokietija. Nors užkrėstų įrenginių procentas Ispanijoje yra mažesnis, Ispanijos bankas paskelbė įspėjimus, kad informuotų piliečius apie grėsmę.
Ši kenkėjiška programa kelia didelę grėsmę, nes tiesiogiai taikosi į bankų prisijungimo duomenis. Vidaus reikalų ministerijos duomenys pabrėžia problemos rimtumą, atskleidžiant, kad 2023 m. buvo užregistruotos 426 744 kibernetinės sukčiavimo atvejai – 27 % daugiau nei ankstesniais metais.
Kaip apsisaugoti nuo TrickMo ir kitų kenkėjiškų programų
Ispanijos bankas kartu su kibernetinio saugumo specialistais paskelbė keletą praktinių rekomendacijų, kaip apsisaugoti nuo TrickMo ir kitų panašių kenkėjiškų programų:
- Laikykite operacinė sistema ir programos atnaujinta: Daugelis atnaujinimų ištaiso pažeidžiamumą, kurį gali išnaudoti tokia kenkėjiška programa.
- Atsisiųskite programas tik iš oficialių šaltinių: Patikrinkite programų autentiškumą ir neįdiekite trečiosios šalies programinės įrangos ar abejotinų nuorodų.
- Nustatykite dviejų veiksnių autentifikavimą: Šis metodas apsunkina neteisėtą prieigą.
- Atkreipkite dėmesį į nuorodas ir priedus: Neatidarykite failų ir nespauskite įtartinų nuorodų, ypač jei jos yra iš nežinomų siuntėjų.
- Patikrinkite programos leidimus: Išjunkite nereikalingus leidimus ir pašalinkite įtartinas programas.

Užkrėsto įrenginio požymiai
Jei įtariate, kad jūsų telefonas gali būti užkrėstas TrickMo ar bet kurios kitos kenkėjiškos programos, atkreipkite dėmesį į šiuos požymius:
- Lėtesnis veikimas: Įrenginys reaguoja ilgiau arba nuolat užšąla.
- Padidėjęs duomenų suvartojimas: Kenkėjiška programa gali siųsti informaciją į išorinius serverius.
- Neleistini pranešimai arba programos: Nežinomų programų, įdiegtų be jūsų leidimo, išvaizda.
- Greitai išsikraunantis akumuliatorius: Tai gali būti kenkėjiškų foninių procesų požymis.
Pastebėjus šiuos simptomus, rekomenduojama atlikti nuskaitymą su patikima antivirusine programa ir prireikus kreiptis į kibernetinio saugumo specialistus.

Jūsų įrenginių ir asmeninių duomenų apsaugai reikalingas nuolatinis budrumas ir saugios praktikos . „TrickMo“ kenkėjiška programa primena, kaip kibernetiniai nusikaltėliai nuolat tobulėja, kad įveiktų saugumo kliūtis. Bendradarbiavimas tarp vartotojų, bankų ir kibernetinio saugumo ekspertų yra labai svarbus kovojant su šiomis grėsmėmis.

