← 위협 인사이트 목록
주의2026년 6월 17일· 데일리시큐

217개 금융앱 노린 안드로이드 악성코드 ‘로카롤라’ 등장…금융정보 및 가상화폐 탈취


핵심 요약

신종 안드로이드 악성코드 '로카롤라'가 발견되어 전 세계 217개 금융기관 및 가상화폐 관련 애플리케이션을 공격 대상으로 삼고 있습니다. 이 악성코드는 구글 플레이 프로텍트를 무력화하고, 스마트폰 잠금화면 비밀번호, 문자 인증번호, 금융앱 로그인 정보, 가상화폐 지갑 주소 등 민감한 금융정보를 탈취하며, 원격에서 137개의 명령을 수행할 수 있습니다. 이는 모바일 환경에서의 악성코드 위협이 고도화되고 있음을 시사하며, 금융기관은 모바일 앱 보안 강화, 사용자 기기 보안 인식 제고, 그리고 이상 금융거래 탐지 시스템 고도화에 대한 감사 필요성을 제기합니다.

💡 개선 권고안

  • 기술적 조치모바일 앱 개발 시 보안 취약점 점검을 강화하고, 앱 난독화(Obfuscation), 안티-탬퍼링(Anti-Tampering) 등 모바일 앱 보호 기술을 적용하여 악성코드의 분석 및 변조 시도를 방어할 것을 권고함.
  • 기술적 조치모바일 기기 관리(MDM) 및 모바일 위협 방어(MTD) 솔루션을 도입하거나 고도화하여, 비인가 앱 설치, 루팅/탈옥 기기 탐지, 악성코드 감염 여부 등을 실시간으로 모니터링하고 차단하는 체계를 구축 및 적용해야 함을 권고함.
  • 기술적 조치이상 금융거래 탐지 시스템(FDS)의 탐지 룰을 신종 모바일 악성코드의 공격 패턴 및 정보 탈취 수법과 연계하여 지속적으로 업데이트하고, 오탐 및 미탐을 최소화하기 위한 정기적인 튜닝 및 성능 검증 절차를 수립 및 적용해야 함을 권고함.
  • 관리적 조치모바일 뱅킹 및 가상화폐 앱 사용자를 대상으로 스미싱, 피싱, 악성 앱 설치 유도 등 모바일 악성코드 공격 수법에 대한 보안 교육 및 홍보를 강화하여 사용자 보안 인식을 제고할 것을 권고함.
  • 관리적 조치모바일 앱 서비스 제공자는 정기적으로 모바일 앱 보안 취약점 진단 및 모의 해킹을 수행하고, 발견된 취약점에 대한 신속한 패치 및 업데이트 프로세스를 수립 및 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗