- TrickMo 是一款移动恶意软件,它通过恶意应用程序或欺诈链接窃取银行和个人数据,已被西班牙银行检测为威胁。
- 它可以拦截 OTP 代码、记录屏幕、模拟虚假屏幕以捕获 PIN 码,并允许远程访问和权限提升。
- 目前已发现近 40 种变种;它会影响多个国家的个人账户和企业凭证,并引发官方警报。
- 感染迹象:运行缓慢、电池和数据消耗量高、出现未知应用程序或移动设备出现异常行为。

TrickMo 是一种极其复杂的恶意软件,已在全球银行业和网络安全领域引发警惕。该病毒专门针对移动设备,旨在窃取受害者的银行和个人数据,并已被西班牙银行列为最令人担忧的威胁之一。
西班牙银行已将TrickMo认定为潜在威胁,该恶意软件能够通过恶意应用程序或欺诈链接入侵设备。一旦安装,该恶意软件便具备高级功能,可以记录解锁模式并非法访问受保护的银行账户。
TrickMo 的工作原理:高级功能和危险变体
TrickMo 的运作方式使其成为一个强大的敌人。据网络安全专家称,这种恶意软件采用多种技术来完全控制受感染的设备。其已知的功能包括:
- OTP 代码捕获: TrickMo 能够拦截用于两步验证的安全密钥。
- 假屏模拟: TrickMo 的一个变体“绘制”了一个模仿手机屏幕的界面,记录用户的动作来获取 PIN 码和解锁模式。
- 屏幕录像: 允许您获取设备上显示的任何类型的信息。
- 远程访问: 网络犯罪分子可以操作受感染的设备,就像实际操作在他们手中一样。
- 提升权限: TrickMo 自动授予高级权限,以防止用户轻易删除它。
来自 Zimperium 和 Cleafy 等网络安全公司的报告显示,已检测到多达 40 种不同的 TrickMo 变种,凸显了这款银行木马的适应性极强。此外,其主要攻击目标不仅包括个人银行账户,还包括企业凭证,例如企业 VPN 的访问权限。
主要受影响国家及西班牙的影响
TrickMo病毒的传播范围遍及全球,主要影响加拿大、阿联酋、土耳其和德国等国家。虽然西班牙受感染设备的比例较低,但西班牙银行已发布警报,提醒民众注意这一威胁。
这种恶意软件直接针对银行凭证,构成重大风险。内政部的数据凸显了问题的严重性,数据显示, 2023年共记录了426.744起网络诈骗案件,比上一年增加了27%。
如何保护自己免受 TrickMo 和其他恶意软件的侵害
西班牙银行与网络安全专家联合发布了一系列实用建议,以防范 TrickMo 和其他类似的恶意软件:
- 保持 操作系统和应用程序 最新: 许多更新修复了此类恶意软件可能利用的漏洞。
- 仅从官方来源下载应用程序: 验证应用程序的真实性,避免安装第三方软件或可疑链接。
- 设置双因素身份验证: 这种方法使得未经授权的访问变得困难。
- 注意链接和附件: 不要打开文件或点击可疑链接,尤其是来自未知发件人的链接。
- 检查应用程序权限: 禁用不必要的权限并删除可疑的应用程序。

设备受感染的迹象
如果您怀疑您的手机可能被 TrickMo 或任何其他恶意软件感染,请注意以下迹象:
- 性能较慢: 设备响应时间变长或持续冻结。
- 增加数据消耗: 该恶意软件可能会向外部服务器发送信息。
- 未经授权的消息或应用程序: 出现未经您许可安装的未知应用程序。
- 电池快速放电: 这可能表明存在恶意后台进程。
如果发现这些症状,建议使用可靠的防病毒软件进行扫描,并在必要时联系网络安全专家。

保护您的设备和个人数据需要时刻保持警惕并采取安全措施。TrickMo恶意软件提醒我们,网络犯罪分子不断演变以突破安全防线。用户、银行和网络安全专家之间的合作是应对这些威胁的关键。

