← 위협 인사이트 목록
주의2026년 5월 29일· 보안뉴스

금융 탈취 악성코드 ‘그란도레이도’ 확산... 윈도우·안드로이드 공습


핵심 요약

금융 탈취 악성코드 '그란도레이로'와 신형 원격제어 툴(RAT) 'BTMOB' 변종이 MS 윈도우 PC와 구글 안드로이드 기기를 동시에 노리며 확산되고 있습니다. 이 악성코드는 단일 플랫폼을 노리던 과거 수법에서 벗어나 윈도우와 안드로이드 환경 모두를 공격 대상으로 삼아 금융 정보를 탈취하고 원격 제어 기능을 수행하며, 이는 MITRE ATT&CK의 T1657 (Financial Theft) 전술과 연관됩니다. IT 감사인은 이러한 다중 플랫폼 공격에 대비하여 엔드포인트 보안 시스템(EDR, MDM)의 탐지 및 대응 능력을 점검하고, 임직원의 보안 인식 제고를 위한 교육 강화 및 비정상적인 금융 거래 탐지 시스템의 유효성을 검증해야 함을 시사합니다.

💡 개선 권고안

  • 기술적 조치MS 윈도우 PC 및 안드로이드 모바일 기기에 대한 엔드포인트 탐지 및 대응(EDR) 및 모바일 기기 관리(MDM) 솔루션을 도입하거나 기존 솔루션의 탐지 규칙을 '그란도레이로' 및 'BTMOB' 변종과 같은 최신 금융 탈취 악성코드 공격 패턴에 맞춰 즉시 업데이트하고, 주기적인 성능 검증을 통해 탐지율을 최대화할 것을 권고함.
  • 기술적 조치금융 거래 관련 시스템(FDS 등)의 비정상 거래 탐지 규칙을 최신 금융 탈취 악성코드 공격 기법과 연계하여 고도화하고, 의심스러운 거래에 대한 실시간 모니터링 및 즉각적인 차단 체계를 강화할 것을 권고함.
  • 관리적 조치임직원을 대상으로 금융 탈취 악성코드 및 원격제어 툴의 위험성, 감염 경로(피싱 이메일, 악성 앱 등), 그리고 안전한 모바일 기기 사용 수칙에 대한 정기적인 보안 교육을 강화하고, 교육 이수 여부를 점검할 것을 권고함.
  • 관리적 조치MS 윈도우 및 안드로이드 환경에서 사용되는 모든 소프트웨어 및 운영체제에 대한 최신 보안 패치 적용 정책을 수립하고, 패치 관리 시스템을 통해 취약점 발생 시 신속하게 업데이트가 이루어지도록 절차를 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗