← 위협 인사이트 목록
주의2026년 9월 2일· 데일리시큐

그룹아이비, 신종 '윈드릴레이' 악성코드 발견...실시간 통화 중 원격 제어와 NFC 노린다


핵심 요약

그룹아이비가 신종 NFC 중계형 악성코드 'WindRelay'를 발견했으며, 이는 감염된 기기의 NFC 기능을 악용하여 비접촉식 카드 데이터를 원격의 가짜 결제 단말기로 실시간 전송하는 위협입니다. 이 악성코드는 원격 접속 트로이목마인 SpyNote와 결합하여 단일 세션에서 디지털 및 물리적 현금 인출을 동시에 시도하며, 공격자들은 은행 직원을 사칭하는 사회공학적 기법을 통해 피해자와 실시간 통화하며 개인 정보를 탈취합니다. IT 감사인은 이러한 신종 악성코드의 유포 및 악용 방식, 특히 사회공학적 초기 침투(Initial Access, TA0001)와 원격 접근 도구(Remote Access Tools, T1219)를 통한 데이터 탈취(Exfiltration, TA0010) 위협에 대한 내부 통제 및 직원 교육의 효과성을 점검해야 함을 시사합니다.

💡 개선 권고안

  • 기술적 조치모바일 기기 및 결제 단말에 대한 최신 보안 패치를 적용하고, 악성코드 탐지 및 차단 솔루션(예: EDR, MDM)을 도입하여 신종 악성코드(WindRelay, SpyNote 등)의 유입 및 실행을 선제적으로 방어할 것을 권고함.
  • 기술적 조치NFC 기능을 포함한 모바일 기기의 민감한 기능에 대한 접근 제어를 강화하고, 비정상적인 NFC 통신 및 데이터 전송을 탐지할 수 있는 모니터링 시스템(예: FDS)을 구축 및 고도화할 것을 권고함.
  • 관리적 조치원격 접근 정책을 재검토하여 승인되지 않은 원격 접속 도구 사용을 엄격히 통제하고, 다단계 인증(MFA) 적용을 확대하여 원격 접근 보안을 강화할 것을 권고함.
  • 관리적 조치은행 직원을 사칭하는 사회공학적 공격에 대비하여 임직원 대상의 정기적인 보안 교육 및 모의 훈련을 강화하고, 최신 공격 기법에 대한 인식을 제고할 것을 권고함.
  • 관리적 조치비정상적인 금융 거래 및 데이터 유출 징후를 조기에 탐지하고 대응하기 위한 침해사고 대응 절차(IRP)를 수립하고, 주기적인 훈련을 통해 대응 역량을 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗