JanelaRAT 라틴아메리카 은행 1.4만 회 공격으로 지역 금융 안보 위협

브라질 은행을 노린 JanelaRAT 멀웨어가 2025년 1만4천여 회 공격을 기록하며 신흥 시장 금융 사이버 범죄 생태계를 확대합니다.

  • JanelaRAT 안드로이드 트로이는 라틴아메리카 은행 앱을 표적으로 삼아 OTP 코드 탈취와 거래 세션 하이재킹을 수행하며 2025년 브라질에서만 14,739건의 공격을 확인하였습니다.
  • 멀웨어는 가짜 은행 업데이트를 유포하고 접근성 서비스를 악용하여 백그라운드에서 자격증명을 수집하며 피해액이 수백만 달러에 달합니다.
  • 공격 배후는 라틴 범죄 조직으로 추정되며 VPN과 프록시를 통해 추적을 회피하고 있어 국제 공조 수사가 필수적입니다.
  • 이번 캠페인은 모바일 뱅킹의 지역별 취약점을 노린 맞춤형 공격으로 글로벌 금융 기관의 모바일 보안 표준 재검토를 촉발합니다.
  • 한국 정부는 해외 진출 금융사의 모바일 앱 보안을 강화하고 라틴 시장 진출 시 JanelaRAT 대응 프로토콜을 의무화해야 합니다.

이번 사건은 신흥 시장 모바일 뱅킹이 글로벌 사이버 범죄 온보딩 지점이라는 점에서 주목할 필요가 있다. 단기적으로는 앱 강화, 중장기적으로는 국제 금융 보안 협력 대응이 필요하다.

출처: The Hacker News