← 위협 인사이트 목록
참고2026년 8월 21일· 데일리시큐

안드로이드 뱅킹 악성코드 진화…스마트폰 안에서 송금까지 조작한다


핵심 요약

안드로이드 스마트폰을 노린 뱅킹 악성코드가 접근성 서비스를 악용하여 피해자 기기 내에서 직접 금융 앱을 조작하는 '온디바이스 사기' 방식으로 진화하고 있습니다. '톡식판다 2.0'과 '골드디거'와 같은 악성코드는 안드로이드 접근성 서비스의 합법적인 기능을 악용하여 화면 정보를 읽고 버튼을 누르거나 문자를 입력하는 등 사용자의 금융거래를 탈취된 계정 정보 없이 직접 실행합니다. 이는 기존의 정보 탈취 방식에서 벗어나 공격자가 피해자의 스마트폰을 원격으로 제어하여 금융 자산을 직접 유출하는 새로운 전술(MITRE ATT&CK: T1657 – Financial Theft)을 사용함을 의미합니다. IT 감사인은 이러한 진화된 모바일 악성코드 공격 방식에 대비하여 모바일 앱 보안 및 사용자 단말기 보호 대책의 실효성을 점검하고, 이상 금융거래 탐지 시스템의 고도화 필요성을 경영진에 보고해야 합니다.

💡 개선 권고안

  • 기술적 조치모바일 뱅킹 앱의 접근성 서비스 사용 권한을 최소화하고, 비정상적인 접근성 서비스 활성화 또는 악용 시도를 탐지 및 차단할 수 있는 모바일 앱 보안 솔루션(MAS)을 도입하거나 기능을 고도화할 것을 권고함.
  • 기술적 조치이상 금융거래 탐지 시스템(FDS)의 규칙을 '온디바이스 사기'와 같이 모바일 기기 내에서 발생하는 비정상적인 금융 앱 조작 패턴을 식별할 수 있도록 고도화하고, 실시간 모니터링 및 즉각적인 대응 체계를 강화할 것을 권고함.
  • 관리적 조치모바일 악성코드의 진화된 공격 방식(예: 접근성 서비스 악용, 온디바이스 사기)에 대한 임직원 및 고객 대상의 보안 교육을 정기적으로 실시하여 위협 인식을 제고하고, 의심스러운 앱 설치 및 권한 부여에 대한 주의를 당부할 것을 권고함.
  • 관리적 조치모바일 환경의 위협 동향을 지속적으로 모니터링하고, 최신 악성코드 공격 기법에 대한 위험 평가를 주기적으로 수행하여 기존 보안 대책의 유효성을 검토하고 필요한 경우 개선 계획을 수립 및 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗