- TrickMo je mobilný malvér, ktorý kradne bankové a osobné údaje prostredníctvom škodlivých aplikácií alebo podvodných odkazov, ktoré Španielska centrálna banka detekovala ako hrozbu.
- Zachytáva jednorazové heslá (OTP), nahráva obrazovky, simuluje falošné obrazovky na zachytenie PIN kódov a umožňuje vzdialený prístup a zvyšovanie privilégií.
- Bolo identifikovaných takmer 40 variantov; ovplyvňuje osobné účty a firemné prihlasovacie údaje vo viacerých krajinách, čo generuje oficiálne upozornenia.
- Indikátory infekcie: pomalý výkon, vysoká spotreba batérie a dát, neznáme aplikácie alebo abnormálne správanie mobilného zariadenia.

TrickMo, mimoriadne sofistikovaný malvér, vyvolal poplach v bankovom sektore a sektore kybernetickej bezpečnosti na celom svete. Tento vírus sa cielene zameriava na mobilné zariadenia s cieľom ukradnúť bankové a osobné údaje od svojich obetí a Španielska centrálna banka ho klasifikovala ako jednu z najznepokojujúcejších hrozieb.
Španielska banka identifikovala TrickMo ako latentnú hrozbu schopnú infiltrovať zariadenia prostredníctvom škodlivých aplikácií alebo podvodných odkazov. Po nainštalovaní má tento malvér pokročilé funkcie, ktoré mu umožňujú zaznamenávať vzory odomykania a získavať neoprávnený prístup k chráneným bankovým účtom.
Ako TrickMo funguje: Pokročilé schopnosti a nebezpečné varianty
Vďaka svojej funkcii je TrickMo silným nepriateľom . Podľa expertov na kybernetickú bezpečnosť tento malvér využíva širokú škálu techník na získanie úplného prístupu k infikovaným zariadeniam. Medzi jeho zdokumentované schopnosti patria:
- Zachytenie kódu OTP: TrickMo dokáže zachytiť bezpečnostné kľúče používané na dvojstupňové overenie.
- Simulácia falošnej obrazovky: Variant TrickMo „maľuje“ rozhranie, ktoré napodobňuje obrazovku telefónu, zaznamenáva pohyby používateľov, aby zachytili kódy PIN a odomkli vzory.
- Záznam obrazovky: Umožňuje získať akýkoľvek typ informácií zobrazených na zariadení.
- Vzdialený prístup: Kyberzločinci môžu obsluhovať infikované zariadenia, ako keby ich mali fyzicky v rukách.
- Zvýšenie privilégií: TrickMo automaticky udeľuje pokročilé oprávnenia, aby zabránil používateľovi v jednoduchom odstránení.
Správy od firiem zaoberajúcich sa kybernetickou bezpečnosťou, ako sú Zimperium a Cleafy, odhalili až 40 rôznych variácií TrickMo , čo zdôrazňuje prispôsobivosť tohto bankového trójskeho koňa. Jeho primárnymi cieľmi navyše nie sú len osobné bankové účty, ale aj firemné prihlasovacie údaje, ako napríklad prístup k firemným VPN.
Hlavné postihnuté krajiny a vplyv v Španielsku
Dosah TrickMo bol globálny a postihol predovšetkým krajiny ako Kanada, Spojené arabské emiráty, Turecko a Nemecko. Hoci percento infikovaných zariadení v Španielsku je nižšie, Španielska centrálna banka vydala varovania, aby informovala občanov o hrozbe.
Tento malvér predstavuje značné riziko, pretože priamo útočí na bankové prihlasovacie údaje. Údaje ministerstva vnútra zdôrazňujú závažnosť problému a odhaľujú, že v roku 2023 bolo zaznamenaných 426 744 kybernetických podvodov , čo predstavuje 27 % nárast oproti predchádzajúcemu roku.
Ako sa chrániť pred TrickMo a iným škodlivým softvérom
Španielska banka spolu so špecialistami na kybernetickú bezpečnosť vydala sériu praktických odporúčaní na ochranu pred TrickMo a iným podobným malvérom:
- Ponechajte operačný systém a aplikácie aktuálny: Mnohé aktualizácie opravujú zraniteľné miesta, ktoré môže takýto malvér zneužiť.
- Stiahnite si aplikácie iba z oficiálnych zdrojov: Overte si pravosť aplikácií a vyhnite sa inštalácii softvéru tretích strán alebo pochybným odkazom.
- Nastavte dvojfaktorové overenie: Táto metóda sťažuje neoprávnený prístup.
- Venujte pozornosť odkazom a prílohám: Neotvárajte súbory ani neklikajte na podozrivé odkazy, najmä ak pochádzajú od neznámych odosielateľov.
- Skontrolujte povolenia aplikácie: Zakážte nepotrebné povolenia a odstráňte podozrivé aplikácie.

Príznaky infikovaného zariadenia
Ak máte podozrenie, že váš telefón môže byť infikovaný TrickMo alebo iným škodlivým softvérom, venujte pozornosť týmto príznakom:
- Pomalší výkon: Reakcia zariadenia trvá dlhšie alebo neustále zamŕza.
- Zvýšená spotreba dát: Malvér môže odosielať informácie na externé servery.
- Neautorizované správy alebo aplikácie: Vzhľad neznámych aplikácií nainštalovaných bez vášho povolenia.
- Rýchle vybíjanie batérie: Môže to byť príznakom škodlivých procesov na pozadí.
Ak zistíte tieto príznaky, odporúča sa vykonať skenovanie pomocou spoľahlivého antivírusu a v prípade potreby kontaktovať odborníkov na kybernetickú bezpečnosť.

Ochrana vašich zariadení a osobných údajov si vyžaduje neustálu ostražitosť a bezpečné postupy . Malvér TrickMo je pripomienkou toho, ako sa kyberzločinci neustále vyvíjajú, aby prekonali bezpečnostné bariéry. Spolupráca medzi používateľmi, bankami a odborníkmi na kybernetickú bezpečnosť je kľúčom k boju proti týmto hrozbám.

