참고2026년 9월 10일· TheHackerNews
기가버드, 뱅킹 앱 멀웨어 검사 회피 위해 안드로이드 업무 프로필 생성
핵심 요약
기가버드 뱅킹 트로이목마가 안드로이드 업무 프로필을 악용하여 보안 검사를 회피하고 변조된 뱅킹 앱을 설치하는 새로운 수법이 발견되었습니다. 이 공격은 안드로이드의 업무 프로필 기능을 활용하여 악성 앱을 개인 공간과 분리된 영역에 숨기고, 기존 보안 솔루션의 탐지를 우회하는 전술(T1036 Masquerading)을 사용합니다. 이는 악성코드가 합법적인 시스템 기능을 악용하여 은밀하게 활동하려는 시도로, 기존의 모바일 보안 통제 우회 가능성을 시사합니다. IT 감사인은 모바일 기기 보안 정책 및 통제 유효성을 재평가하고, 업무 프로필 환경 내 앱 설치 및 실행에 대한 통제 방안을 검토해야 합니다.
개선 권고안
- ✔기술적 조치모바일 기기 관리(MDM/EMM) 솔루션의 정책을 검토하여 안드로이드 업무 프로필 내 비인가 애플리케이션 설치 및 실행을 엄격히 통제하고, 알려지지 않은 출처의 앱 설치를 기본적으로 차단하도록 설정해야 함을 권고함.
- ✔기술적 조치모바일 뱅킹 앱 등 중요 업무 관련 앱에 대해 런타임 애플리케이션 자가 보호(RASP) 또는 앱 위변조 방지 솔루션을 적용하고, 해당 솔루션이 업무 프로필 환경 내 변조된 앱 실행을 탐지 및 차단할 수 있도록 기능을 강화해야 함을 권고함.
- ✔기술적 조치모바일 악성코드 탐지 솔루션이 안드로이드 업무 프로필 환경 내에서 동작하는 애플리케이션에 대한 가시성과 탐지 기능을 확보하고, 해당 기능의 유효성을 정기적으로 검증하여 최신 우회 기법에 대한 대응력을 높여야 함을 권고함.
- ✔관리적 조치모바일 기기 보안 정책을 재검토하여 안드로이드 업무 프로필 악용과 같은 최신 모바일 위협 동향을 반영하고, 이에 대한 임직원 교육 프로그램을 강화하여 사회공학적 공격 및 악성 앱 설치에 대한 경각심을 높여야 함을 권고함.
- ✔관리적 조치모바일 환경에 대한 위험 평가를 주기적으로 수행하고, 새로운 공격 수법 및 우회 기법이 발견될 경우 즉시 위험 평가를 업데이트하여 적절한 보안 통제를 수립 및 시행할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →감사 실무로 잇기
