연구진, 아이폰 스파이웨어가 수백만 대의 기기에 침투 가능해
https://www.chinadailyhk.com/hk/article/630711#Researchers:-iPhone-spyware-able-to-penetrate-millions-of-devices-2026-03-19
수억 대의 애플 아이폰에 침투하여 정보를 빼낼 수 있는 강력한 소프트웨어 취약점이 최근 몇 주 동안 우크라이나의 수십 개 웹사이트에 심어졌다고 연구원들이 수요일에 밝혔습니다.
이번 발견은 연구원들이 아이폰과 기타 애플 기기를 표적으로 삼는 스파이웨어를 발견한 이번 달 두 번째 사례입니다. 연구원들은 이 두 가지 해킹 도구를 통해 데이터와 암호화폐 지갑 정보를 훔칠 수 있는 정교한 악성 소프트웨어 시장이 번성하고 있음을 알 수 있다고 밝혔습니다.
사이버 보안 회사 Lookout, 모바일 보안 회사 iVerify, 그리고 Alphabet의 Google 소속 연구원들은 "Darksword"라고 명명한 악성 소프트웨어에 대한 공동 분석 결과를 발표했습니다. 3월 3일, Google과 iVerify는 "Coruna"라는 또 다른 강력한 아이폰 스파이웨어를 공개했는데, 연구원들은 Darksword가 동일한 서버에서 호스팅되고 있음을 발견했습니다.
"최근 발생한 여러 취약점을 통해 얻은 정보가 확인되었으며, 이러한 취약점들은 금전적 이득을 목적으로 하는 잠재적 범죄 조직의 손에 들어간 것으로 나타났습니다."라고 룩아웃의 수석 연구원인 저스틴 알브레히트는 말했습니다.
구글, 광범위한 해킹 공격 징후 발견
구글은 연구원들이 사우디아라비아, 터키, 말레이시아, 우크라이나의 여러 표적을 대상으로 다크소드를 사용하는 여러 상업 업체와 국가 연계 해커로 의심되는 세력을 관찰했다고 밝혔습니다.
구글은 말레이시아와 터키에서 진행된 캠페인이 터키의 상업용 감시 장비 업체인 PARS Defense와 관련이 있다고 밝혔습니다. PARS Defense는 이에 대한 논평 요청에 응하지 않았습니다.
iVerify와 Lookout에 따르면, 연구원들은 수십 개의 우크라이나 웹사이트 중 하나를 방문한 iOS 버전 18.4~18.6.2를 실행하는 아이폰 사용자에게 악성코드가 유포되는 것을 발견했습니다. 애플은 해당 버전들을 2025년 3월에서 8월 사이에 출시했습니다.
연구진에 따르면 다크소드 공격에 취약한 아이폰이 얼마나 되는지는 불분명합니다. 애플은 다크소드 공격에 사용된 근본적인 버그를 수정하는 패치를 여러 차례 배포했습니다. 그럼에도 불구하고 많은 사람들이 아이폰 업데이트를 설치하지 않으며, iVerify와 Lookout의 추정에 따르면 약 2억 2천만 대에서 2억 7천만 대의 아이폰이 여전히 취약한 iOS 버전을 사용하고 있습니다. 이 수치는 공개된 자료를 기반으로 합니다. 구글은 수요일 보고서 발표에 앞서 조사 결과를 공개하지 않았습니다.
관련 기사: 엔비디아, 자율주행차 개발 가속화를 위해 중국 자동차 대기업과 협력
애플 대변인은 해당 공격이 "구형 소프트웨어"를 대상으로 했으며, 최신 버전의 운영 체제를 사용하는 사용자를 위해 지난 몇 년간 여러 차례 업데이트를 통해 근본적인 취약점이 해결되었다고 밝혔습니다.
"소프트웨어를 최신 상태로 유지하는 것은 애플 기기의 높은 보안 수준을 유지하기 위해 사용자가 할 수 있는 가장 중요한 일입니다."라고 대변인은 말했습니다.
또한 구글이 식별한 모든 악성 도메인은 추가적인 악용을 방지하기 위해 사파리 웹 브라우저의 애플 세이프 브라우징 기능에 의해 차단된다고 대변인은 밝혔습니다.
이달 발견된 두 가지 강력한 iOS 취약점은 이전에는 주로 국가 차원의 정보 작전에만 국한되었던 도구들을 위한 강력한 생태계가 구축되었음을 시사한다고 iVerify의 공동 창립자 겸 COO인 로키 콜은 말했습니다.
연구진은 국가 연계 아이폰 해킹에서는 흔치 않은 허술한 보안 실수 때문에 이러한 취약점을 발견했다고 밝혔습니다.
"그들이 장비가 불에 타버리더라도 개의치 않고, (운영 보안이 허술한) 대규모 공격에 사용하는 것을 보면, 그들이 이러한 도구를 얼마나 하찮게 여기는지 알 수 있습니다."라고 콜은 말했다. "그들은 장비가 노출되는 것에 대해 그다지 신경 쓰지 않습니다."
수요일 발표에 앞서 iVerify와 Lookout의 연구원들은 조사 결과와 인터뷰를 통해 다크소드가 코루냐의 러시아 운영자들이 사용했던 것으로 추정되는 인터넷 서버에서 발견되었다고 밝혔습니다.