← 위협 인사이트 목록
주의2026년 4월 14일· TheHackerNews

JanelaRAT 악성코드, 2025년 브라질에서 14,739건의 공격으로 라틴 아메리카 은행 표적


핵심 요약

JanelaRAT 악성코드가 브라질과 멕시코 등 라틴 아메리카 금융 기관을 표적으로 삼아 금융 및 암호화폐 데이터를 탈취하고 있습니다. 이 악성코드는 BX RAT의 변형으로, 마우스 입력 추적, 키 입력 기록, 스크린샷 촬영, 시스템 메타데이터 수집 등 다양한 정보 탈취 기능을 수행하며, 이는 Initial Access(TA0001) 및 Collection(TA0009) 전술을 활용한 것으로 분석됩니다. IT 감사인은 이러한 표적형 악성코드 공격에 대비하여 내부 시스템의 보안 통제 현황을 점검하고, 데이터 유출 방지 및 이상 행위 탐지 체계를 강화해야 함을 시사합니다.

💡 개선 권고안

  • 기술적 조치엔드포인트 탐지 및 대응(EDR) 솔루션을 고도화하여 JanelaRAT과 같은 파일리스(fileless) 또는 난독화된 악성코드의 행위 기반 탐지 및 차단 기능을 강화하고, 최신 위협 인텔리전스를 실시간으로 적용해야 함을 권고함.
  • 기술적 조치데이터 유출 방지(DLP) 솔루션을 도입하거나 기존 솔루션의 정책을 정교화하여 민감 금융 정보 및 암호화폐 관련 데이터의 비정상적인 외부 전송 시도를 탐지하고 차단할 것을 권고함.
  • 기술적 조치사용자 행위 분석(UBA) 시스템 또는 이상 행위 탐지 시스템을 구축하거나 기존 시스템의 탐지 규칙을 강화하여 비정상적인 마우스 입력, 키 입력, 스크린샷 촬영 등 악성코드의 정보 탈취 행위를 실시간으로 모니터링하고 경고를 발생시키도록 설정해야 함을 권고함.
  • 관리적 조치악성코드 감염 및 데이터 유출 사고 발생 시 신속하게 대응하고 복구할 수 있도록 비상 계획 및 절차를 수립하고, 정기적인 모의 훈련을 통해 실효성을 검증 및 개선할 것을 권고함.
  • 관리적 조치임직원을 대상으로 최신 악성코드 공격 기법 및 사회공학적 공격에 대한 보안 교육을 정기적으로 실시하여, 의심스러운 이메일, 웹사이트 접속, 파일 다운로드 등에 대한 경각심을 높이고 대응 역량을 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗