- TrickMo ir mobilo ierīču ļaunprogrammatūra, kas zog banku un personas datus, izmantojot ļaunprātīgas lietotnes vai krāpnieciskas saites, un ko Spānijas Banka ir atklājusi kā apdraudējumu.
- Tas pārtver vienreizējās paroles kodus (OTP), ieraksta ekrānuzņēmumus, simulē viltotus ekrānus, lai iegūtu PIN kodus, un nodrošina attālinātu piekļuvi un privilēģiju eskalāciju.
- Ir identificēti gandrīz 40 varianti; tas ietekmē personiskos kontus un uzņēmumu akreditācijas datus vairākās valstīs, radot oficiālus brīdinājumus.
- Infekcijas indikatori: lēna veiktspēja, liels akumulatora un datu patēriņš, nezināmas lietotnes vai neparasta darbība mobilajā ierīcē.

TrickMo, ārkārtīgi sarežģīta ļaunprogrammatūra, ir izraisījusi satraukumu banku un kiberdrošības sektoros visā pasaulē. Šis vīruss ir īpaši vērsts pret mobilajām ierīcēm, lai nozagtu banku un personas datus no tā upuriem, un Spānijas Banka to ir klasificējusi kā vienu no satraucošākajiem draudiem.
Spānijas Banka ir identificējusi TrickMo kā latentu apdraudējumu, kas spēj iekļūt ierīcēs, izmantojot ļaunprātīgas lietotnes vai krāpnieciskas saites. Pēc instalēšanas šai ļaunprogrammatūrai ir uzlabotas funkcijas, kas ļauj tai ierakstīt atbloķēšanas modeļus un iegūt neatļautu piekļuvi aizsargātiem bankas kontiem.
Kā darbojas TrickMo: uzlabotas iespējas un bīstami varianti
TrickMo darbība padara to par spēcīgu ienaidnieku . Pēc kiberdrošības ekspertu domām, šī ļaunprogrammatūra izmanto plašu metožu klāstu, lai iegūtu pilnīgu piekļuvi inficētām ierīcēm. Starp tās dokumentētajām iespējām ir:
- OTP koda uztveršana: TrickMo spēj pārtvert drošības atslēgas, kas tiek izmantotas divpakāpju autentifikācijai.
- Viltus ekrāna simulācija: TrickMo variants “iekrāso” saskarni, kas atdarina tālruņa ekrānu, ierakstot lietotāju kustības, lai tvertu PIN un atbloķētu modeļus.
- Ekrāna ierakstīšana: Ļauj iegūt jebkāda veida informāciju, kas tiek parādīta ierīcē.
- Attālā piekļuve: Kibernoziedznieki var darboties ar inficētām ierīcēm tā, it kā tās būtu fiziski rokās.
- Privilēģiju paaugstināšana: TrickMo automātiski piešķir papildu atļaujas, lai lietotājs nevarētu to viegli izdzēst.
Kiberdrošības uzņēmumu, piemēram, Zimperium un Cleafy, ziņojumos ir atklātas līdz pat 40 dažādām TrickMo variācijām , kas uzsver šī banku Trojas zirga pielāgojamību. Turklāt tā galvenie mērķi ietver ne tikai personīgos bankas kontus, bet arī uzņēmumu akreditācijas datus, piemēram, piekļuvi korporatīvajiem VPN.
Galvenās skartās valstis un ietekme uz Spāniju
TrickMo izplatība ir bijusi globāla, galvenokārt ietekmējot tādas valstis kā Kanāda, Apvienotie Arābu Emirāti, Turcija un Vācija. Lai gan inficēto ierīču procentuālā daļa Spānijā ir zemāka, Spānijas Banka ir izdevusi brīdinājumus, lai informētu iedzīvotājus par draudiem.
Šī ļaunprogrammatūra rada ievērojamu risku, jo tā ir tieši vērsta pret banku akreditācijas datiem. Iekšlietu ministrijas dati uzsver problēmas nopietnību, atklājot, ka 2023. gadā tika reģistrētas 426 744 kiberkrāpniecības , kas ir par 27 % vairāk nekā iepriekšējā gadā.
Kā pasargāt sevi no TrickMo un citas ļaunprātīgas programmatūras
Spānijas Banka kopā ar kiberdrošības speciālistiem ir izdevusi virkni praktisku ieteikumu, lai aizsargātos pret TrickMo un citām līdzīgām ļaunprātīgām programmām:
- Saglabājiet operētājsistēma un lietojumprogrammas atjaunināts: Daudzi atjauninājumi novērš ievainojamības, kuras var izmantot šāda ļaunprātīga programmatūra.
- Lejupielādējiet lietotnes tikai no oficiālajiem avotiem: Pārbaudiet lietojumprogrammu autentiskumu un izvairieties no trešās puses programmatūras vai apšaubāmu saišu instalēšanas.
- Iestatiet divu faktoru autentifikāciju: Šī metode apgrūtina nesankcionētu piekļuvi.
- Pievērsiet uzmanību saitēm un pielikumiem: Neatveriet failus un neklikšķiniet uz aizdomīgām saitēm, īpaši, ja tās nāk no nezināmiem sūtītājiem.
- Pārbaudiet lietotņu atļaujas: Atspējojiet nevajadzīgās atļaujas un noņemiet aizdomīgās lietotnes.

Inficētas ierīces pazīmes
Ja jums ir aizdomas, ka tālrunis varētu būt inficēts ar TrickMo vai kādu citu ļaunprātīgu programmatūru, pievērsiet uzmanību šādām pazīmēm:
- Lēnāka veiktspēja: Ierīcei ir nepieciešams ilgāks laiks, lai reaģētu, vai tā pastāvīgi sasalst.
- Palielināts datu patēriņš: Ļaunprātīga programmatūra var sūtīt informāciju ārējiem serveriem.
- Neatļautas ziņas vai lietojumprogrammas: Bez jūsu atļaujas instalētu nezināmu lietotņu parādīšanās.
- Ātri izlādējošs akumulators: Tas var liecināt par ļaunprātīgiem fona procesiem.
Ja konstatējat šos simptomus, ieteicams veikt skenēšanu ar uzticamu antivīrusu un, ja nepieciešams, sazināties ar kiberdrošības speciālistiem.

Jūsu ierīču un personas datu aizsardzībai nepieciešama pastāvīga modrība un drošas prakses . TrickMo ļaunprogrammatūra atgādina par to, kā kibernoziedznieki pastāvīgi attīstās, lai pārvarētu drošības barjeras. Sadarbība starp lietotājiem, bankām un kiberdrošības ekspertiem ir ļoti svarīga šo draudu apkarošanā.

