← 위협 인사이트 목록
참고2026년 5월 12일· Infosecurity

TrickMo 변종, 안드로이드 트로이 목마 트래픽을 TON으로 라우팅


핵심 요약

TrickMo 안드로이드 뱅킹 트로이 목마의 새로운 변종이 C2 통신을 The Open Network(TON)를 통해 라우팅하는 방식으로 탐지를 회피하고 있습니다. 이 변종은 기존의 C2 통신 방식과 달리 TON 네트워크를 활용하여 악성 트래픽을 은닉하며, 이는 MITRE ATT&CK의 Protocol Tunneling(T1572) 및 Application Layer Protocol(T1071) 전술과 유사하게 탐지를 우회하려는 시도로 분석됩니다. IT 감사인은 모바일 뱅킹 환경의 보안 취약점 점검을 강화하고, 비정상적인 네트워크 트래픽 패턴 및 알려지지 않은 프로토콜 사용에 대한 모니터링 체계를 고도화하여 잠재적 금융 사기 및 데이터 유출 리스크를 조기에 식별해야 함을 권고합니다.

💡 개선 권고안

  • 기술적 조치모바일 뱅킹 앱 환경에서 비정상적인 네트워크 트래픽(예: TON 네트워크를 이용한 C2 통신)을 탐지하고 차단하기 위한 네트워크 보안 솔루션 및 모바일 위협 방어(MTD) 솔루션의 탐지 규칙을 최신 위협 정보에 기반하여 지속적으로 업데이트하고 고도화할 것을 권고함.
  • 기술적 조치모바일 뱅킹 앱의 무결성 검증 및 위변조 방지 기술을 강화하고, 앱 실행 환경에서 악성코드 감염 여부를 실시간으로 탐지하여 비정상적인 접근을 차단하는 기능을 구현 및 적용해야 함을 권고함.
  • 관리적 조치모바일 뱅킹 서비스 이용 고객을 대상으로 최신 모바일 악성코드 위협 및 예방 수칙에 대한 보안 교육 및 홍보를 강화하고, 의심스러운 앱 설치나 링크 클릭을 지양하도록 안내할 것을 권고함.
  • 관리적 조치모바일 뱅킹 환경에서 발생하는 보안 사고에 대비하여 침해사고 대응 절차를 재점검하고, TON 네트워크와 같은 비표준 통신 채널을 이용한 공격 시나리오를 포함하여 모의 훈련을 정기적으로 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗