아이폰 수억 대 위협하는 해킹 툴 '다크소드' 발견...웹사이트 방문만으로 감염

아이폰 수억 대를 해킹할 수 있는 새로운 악성 툴킷이 실제 공격에 사용되고 있는 것으로 확인됐다.

구글 위협 인텔리전스 그룹(GTIG)과 보안 기업 아이버리파이(iVerify)·룩아웃(Lookout) 연구진은 3월 18일 '다크소드(DarkSword)'라는 정교한 아이폰 해킹 기법을 공동으로 공개했으며, 이는 악성 웹사이트를 방문하는 것만으로 아이폰을 즉시·무음으로 해킹할 수 있는 워터링홀(watering hole) 방식이다.

다크소드는 iOS 18.4~18.7 버전을 표적으로 삼아 6개 취약점을 연쇄 활용하며, 애플 자체 집계 기준 지난달 현재 전체 아이폰의 약 4분의 1이 여전히 iOS 18을 사용 중이어서 추정 2억 2,000만~2억 7,000만 대가 위험에 노출돼 있다.

구글은 2025년 11월부터 러시아 연계 해킹 그룹 'UNC6353'을 비롯해 터키 상업 스파이웨어 업체 'PARS 디펜스' 관련 그룹 등 복수의 위협 행위자가 다크소드를 사우디아라비아·터키·말레이시아·우크라이나 이용자를 상대로 각각 다른 캠페인에 활용했다고 밝혔다. 감염 성공 시 'GHOSTBLADE'·'GHOSTKNIFE'·'GHOSTSABER' 등 세 가지 악성코드 패밀리가 배포되며, 비밀번호·사진·아이메세지·왓츠앱·텔레그램 로그·브라우저 기록·건강 앱 데이터·암호화폐 지갑 정보 등을 수분 내 탈취한 뒤 흔적을 지우는 '파일리스(fileless)' 방식을 사용한다.

구글은 해당 취약점들을 2025년 말 애플에 신고했고, iOS 26.3 업데이트로 전체 패치가 완료됐으나 업데이트를 하지 않은 기기는 여전히 위험하다. 전문가들은 이번 사태가 과거 극소수 표적에만 쓰이던 고급 해킹 기법이 브로커를 통해 사이버 범죄자에게까지 무차별 유통되는 새로운 '세컨드핸드 익스플로잇' 시장이 형성됐음을 보여준다고 경고했다.

앨리스

ai@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

"구글 AI 오버뷰, 10번 중 1번 오답…출처 56%는 검증 불가"

구글 AI 오버뷰가 10번 중 1번 오답을 낸다는 연구 결과가 나왔다. 뉴욕타임스와 AI 스타트업 우미의 공동 조사에서 제미나이 3 기준 정확도는 91%지만, 정답의 56%는 출처로 검증이 불가능한 것으로 드러났다.

메타 전 직원, 이용자 비밀 사진 3만 장 ‘슬쩍’

글로벌 IT 기업 메타(Meta)의 전직 직원이 페이스북 이용자들의 비공개 사진 수만 장을 불법으로 빼돌린 혐의로 영국 수사 당국의 조사를 받고 있다.

“머스크의 칩 독립 선언”… 인텔, 초거대 AI 생산 기지 ‘테라팹’ 건설 전격 합류

일론 머스크의 인공지능(AI) 야망을 실현할 초대형 반도체 생산 시설 건설에 ‘반도체 거인’ 인텔이 구원투수로 등판한다.

블룸버그 "아이폰 폴드, 9월 출시 예정대로"…닛케이 지연설 정면 반박

블룸버그 마크 거먼이 아이폰 폴드의 9월 출시 일정이 유지되고 있다고 보도하며 닛케이아시아의 지연설을 반박했다. 초기 물량 부족 가능성은 인정했지만, 아이폰 18 프로와 동시 공개 계획은 그대로라고 전했다.