← 위협 인사이트 목록
주의2026년 4월 1일· TheHackerNews

Casbaneiro 피싱, 동적 PDF 미끼 이용해 라틴 아메리카 및 유럽 표적 공격


핵심 요약

브라질 사이버 범죄 위협 행위자들이 동적 PDF 미끼를 활용한 다각적인 피싱 캠페인을 통해 Horabot 악성코드를 유포하여 Casbaneiro(Metamorfo)와 같은 윈도우 뱅킹 트로이목마를 라틴 아메리카 및 유럽의 스페인어 사용 조직에 확산시키고 있습니다. 이들은 피싱(T1566) 전술을 사용하여 사용자의 실행(T1204)을 유도하며, 특히 동적 PDF 파일을 미끼로 활용하여 보안 솔루션의 탐지를 회피하고 악성코드 감염을 시도하는 것이 특징입니다. IT 감사인은 이러한 고도화된 피싱 공격에 대비하여 임직원 보안 인식 제고 교육의 실효성을 점검하고, 이메일 및 웹 보안 시스템의 탐지 및 차단 기능을 강화해야 함을 시사합니다.

💡 개선 권고안

  • 기술적 조치이메일 보안 게이트웨이(ESG) 및 ATP(Advanced Threat Protection) 솔루션의 정책을 강화하여 동적 PDF, 매크로 포함 문서, 스크립트 파일 등 잠재적으로 악성코드를 포함할 수 있는 첨부파일에 대한 탐지 및 차단 규칙을 고도화하고, 샌드박스 분석 기능을 적극 활용할 것을 권고함.
  • 기술적 조치엔드포인트 탐지 및 대응(EDR) 솔루션의 행위 기반 분석 및 위협 인텔리전스 연동 기능을 강화하여 Casbaneiro, Horabot과 같은 뱅킹 트로이목마의 실행 및 통신을 실시간으로 탐지하고 차단할 수 있도록 정책을 최적화할 것을 권고함.
  • 관리적 조치임직원을 대상으로 피싱 공격의 최신 트렌드(예: 동적 PDF, 스피어 피싱)를 포함한 정기적인 보안 인식 교육을 실시하고, 모의 피싱 훈련을 통해 실제 위협에 대한 대응 능력을 주기적으로 평가하고 개선할 것을 권고함.
  • 관리적 조치정보보호 거버넌스 체계를 강화하여 최신 위협 정보(Threat Intelligence)를 지속적으로 수집하고, 이를 기반으로 보안 정책 및 기술적 통제를 주기적으로 검토 및 업데이트하는 프로세스를 수립 및 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗