- TrickMo 是一款行動惡意軟體,它透過惡意應用程式或詐騙連結竊取銀行和個人數據,已被西班牙銀行偵測為威脅。
- 它可以攔截 OTP 代碼、記錄螢幕、模擬虛假螢幕以捕獲 PIN 碼,並允許遠端存取和權限提升。
- 目前已發現近 40 種變種;它會影響多個國家的個人帳戶和企業憑證,並引發官方警報。
- 感染跡象:運作緩慢、電池和數據消耗量高、出現未知應用程式或行動裝置出現異常行為。

TrickMo 是一種極其複雜的惡意軟體,已在全球銀行業和網路安全領域引發警覺。該病毒專門針對行動設備,旨在竊取受害者的銀行和個人數據,並已被西班牙銀行列為最令人擔憂的威脅之一。
西班牙銀行已將TrickMo認定為潛在威脅,該惡意軟體能夠透過惡意應用程式或詐騙連結入侵裝置。一旦安裝,該惡意軟體便具備高級功能,可以記錄解鎖模式並非法存取受保護的銀行帳戶。
TrickMo 的工作原理:高級功能和危險變體
TrickMo 的運作方式使其成為一個強大的敵人。根據網路安全專家稱,這種惡意軟體採用多種技術來完全控制受感染的設備。其已知的功能包括:
- OTP 代碼擷取: TrickMo 能夠攔截用於兩步驟驗證的安全金鑰。
- 假螢幕模擬: TrickMo 的一個變體「繪製」了一個模仿手機螢幕的介面,記錄使用者的動作來獲取 PIN 碼和解鎖圖案。
- 屏幕錄像: 允許您取得裝置上顯示的任何類型的資訊。
- 遠程訪問: 網路犯罪分子可以操作受感染的設備,就像實際操作在他們手中一樣。
- 提升權限: TrickMo 會自動授予進階權限,以防止使用者輕易刪除它。
來自 Zimperium 和 Cleafy 等網路安全公司的報告顯示,已檢測到多達 40 種不同的 TrickMo 變種,凸顯了這款銀行木馬的適應性極強。此外,其主要攻擊目標不僅包括個人銀行帳戶,還包括企業憑證,例如企業 VPN 的存取權限。
主要受影響國家及西班牙的影響
TrickMo病毒的傳播範圍遍及全球,主要影響加拿大、阿聯酋、土耳其和德國等國家。雖然西班牙受感染設備的比例較低,但西班牙銀行已發布警報,提醒民眾注意這項威脅。
這種惡意軟體直接針對銀行憑證,構成重大風險。內政部的數據凸顯了問題的嚴重性,數據顯示, 2023年共記錄了426.744起網路詐騙案件,比前一年增加了27%。
如何保護自己免受 TrickMo 和其他惡意軟體的侵害
西班牙銀行與網路安全專家共同發布了一系列實用建議,以防範 TrickMo 和其他類似的惡意軟體:
- 保持 作業系統和應用程式 最新: 許多更新修復了此類惡意軟體可能利用的漏洞。
- 僅從官方來源下載應用程式: 驗證應用程式的真實性,避免安裝第三方軟體或可疑連結。
- 設置雙因素身份驗證: 這種方法使得未經授權的存取變得困難。
- 注意連結和附件: 不要打開文件或點擊可疑鏈接,尤其是來自未知發件人的鏈接。
- 檢查應用程序權限: 停用不必要的權限並刪除可疑的應用程式。

設備受感染的跡象
如果您懷疑您的手機可能被 TrickMo 或任何其他惡意軟體感染,請注意以下跡象:
- 性能較慢: 設備反應時間變長或持續凍結。
- 增加數據消耗: 該惡意軟體可能會向外部伺服器發送訊息。
- 未經授權的訊息或應用程式: 出現未經您許可安裝的未知應用程式。
- 電池快速放電: 這可能表示存在惡意後台進程。
如果發現這些症狀,建議使用可靠的防毒軟體進行掃描,並在必要時聯絡網路安全專家。

保護您的裝置和個人資料需要時刻保持警惕並採取安全措施。 TrickMo惡意軟體提醒我們,網路犯罪分子不斷演變以突破安全防線。用戶、銀行和網路安全專家之間的合作是應對這些威脅的關鍵。

