- TrickMo është një program keqdashës për celularë që vjedh të dhëna bankare dhe personale përmes aplikacioneve keqdashëse ose lidhjeve mashtruese, i zbuluar si kërcënim nga Banka e Spanjës.
- Ai kap kodet OTP, regjistron ekranet, simulon ekrane të rreme për të kapur PIN-et dhe lejon akses në distancë dhe përshkallëzim të privilegjeve.
- Janë identifikuar gati 40 variante; kjo ndikon në llogaritë personale dhe kredencialet e biznesit në disa vende, duke gjeneruar alarme zyrtare.
- Treguesit e infeksionit: performancë e ngadaltë, konsum i lartë i baterisë dhe të dhënave, aplikacione të panjohura ose sjellje jonormale në pajisjen celulare.

TrickMo, një program keqdashës jashtëzakonisht i sofistikuar, ka ngritur alarm brenda sektorëve bankarë dhe të sigurisë kibernetike në mbarë botën. Ky virus synon posaçërisht pajisjet mobile me qëllim vjedhjen e të dhënave bankare dhe personale nga viktimat e tij dhe është klasifikuar si një nga kërcënimet më shqetësuese nga Banka e Spanjës.
Banka e Spanjës e ka identifikuar TrickMo si një kërcënim latent të aftë të depërtojë në pajisje përmes aplikacioneve keqdashëse ose lidhjeve mashtruese. Pasi të instalohet, ky program keqdashës ka veçori të përparuara që i lejojnë atij të regjistrojë modelet e zhbllokimit dhe të fitojë akses të paautorizuar në llogaritë bankare të mbrojtura.
Si funksionon TrickMo: Aftësi të avancuara dhe variante të rrezikshme
Funksionimi i TrickMo-së e bën atë një armik të frikshëm . Sipas ekspertëve të sigurisë kibernetike, ky program keqdashës përdor një gamë të gjerë teknikash për të fituar akses të plotë në pajisjet e infektuara. Ndër aftësitë e tij të dokumentuara janë:
- Kapja e kodit OTP: TrickMo është në gjendje të përgjojë çelësat e sigurisë që përdoren për vërtetimin me dy hapa.
- Simulimi i ekranit të rremë: Një variant i TrickMo "pikturon" një ndërfaqe që imiton ekranin e një telefoni, duke regjistruar lëvizjet e përdoruesve për të kapur kodet PIN dhe për të zhbllokuar modelet.
- Regjistrimi i ekranit: Ju lejon të merrni çdo lloj informacioni të shfaqur në pajisje.
- Qasje në distancë: Kriminelët kibernetikë mund të përdorin pajisjet e infektuara sikur t'i kishin ato fizikisht në duart e tyre.
- Ngritja e privilegjeve: TrickMo jep automatikisht leje të avancuara për të parandaluar që përdoruesi ta fshijë atë lehtësisht.
Raportet nga firmat e sigurisë kibernetike si Zimperium dhe Cleafy kanë zbuluar deri në 40 variacione të ndryshme të TrickMo , duke theksuar përshtatshmërinë e këtij Trojan bankar. Për më tepër, objektivat e tij kryesorë përfshijnë jo vetëm llogaritë bankare personale, por edhe kredencialet e biznesit, të tilla si qasja në VPN-të e korporatave.
Vendet kryesore të prekura dhe ndikimi në Spanjë
Shtrirja e TrickMo ka qenë globale, duke prekur kryesisht vende si Kanadaja, Emiratet e Bashkuara Arabe, Turqia dhe Gjermania. Edhe pse përqindja e pajisjeve të infektuara në Spanjë është më e ulët, Banka e Spanjës ka lëshuar alarme për të informuar qytetarët rreth kërcënimit.
Ky program keqdashës përbën një rrezik të konsiderueshëm duke synuar drejtpërdrejt kredencialet bankare. Shifrat nga Ministria e Brendshme nënvizojnë seriozitetin e problemit, duke zbuluar se 426.744 mashtrime kibernetike u regjistruan në vitin 2023 , një rritje prej 27% krahasuar me vitin e kaluar.
Si të mbroheni nga TrickMo dhe malware të tjerë
Banka e Spanjës, së bashku me specialistë të sigurisë kibernetike, ka lëshuar një sërë rekomandimesh praktike për t'u mbrojtur kundër TrickMo dhe malware të tjerë të ngjashëm:
- Mbaje sistemi operativ dhe aplikacionet i azhurnuar: Shumë përditësime rregullojnë dobësitë që mund të shfrytëzohen nga këto malware.
- Shkarkoni aplikacione vetëm nga burime zyrtare: Verifikoni vërtetësinë e aplikacioneve dhe shmangni instalimin e softuerëve të palëve të treta ose lidhjeve të dyshimta.
- Konfiguro vërtetimin me dy faktorë: Kjo metodë e bën të vështirë aksesin e paautorizuar.
- Kushtojini vëmendje lidhjeve dhe bashkëngjitjeve: Mos hapni skedarë ose klikoni në lidhje të dyshimta, veçanërisht nëse ato vijnë nga dërgues të panjohur.
- Kontrolloni lejet e aplikacionit: Çaktivizoni lejet e panevojshme dhe hiqni aplikacionet e dyshimta.

Shenjat e një pajisjeje të infektuar
Nëse dyshoni se telefoni juaj mund të jetë i infektuar nga TrickMo ose ndonjë malware tjetër, kushtojini vëmendje këtyre shenjave:
- Performanca më e ngadaltë: Pajisja merr më shumë kohë për t'u përgjigjur ose ngrin vazhdimisht.
- Rritja e konsumit të të dhënave: Malware mund të jetë duke dërguar informacion në serverë të jashtëm.
- Mesazhe ose aplikacione të paautorizuara: Shfaqja e aplikacioneve të panjohura të instaluara pa lejen tuaj.
- Shkarkimi i shpejtë i baterisë: Ky mund të jetë një tregues i proceseve me qëllim të keq në sfond.
Nëse zbuloni këto simptoma, rekomandohet të kryeni një skanim me një antivirus të besueshëm dhe të kontaktoni profesionistët e sigurisë kibernetike nëse është e nevojshme.

Mbrojtja e pajisjeve dhe e të dhënave tuaja personale kërkon vigjilencë të vazhdueshme dhe praktika të sigurta . Softueri keqdashës TrickMo është një kujtesë se si kriminelët kibernetikë po evoluojnë vazhdimisht për të kapërcyer barrierat e sigurisë. Bashkëpunimi midis përdoruesve, bankave dhe ekspertëve të sigurisë kibernetike është çelësi për të luftuar këto kërcënime.

