아이폰 수억 대 위협하는 해킹 툴 '다크소드' 발견...웹사이트 방문만으로 감염

아이폰 수억 대를 해킹할 수 있는 새로운 악성 툴킷이 실제 공격에 사용되고 있는 것으로 확인됐다.

구글 위협 인텔리전스 그룹(GTIG)과 보안 기업 아이버리파이(iVerify)·룩아웃(Lookout) 연구진은 3월 18일 '다크소드(DarkSword)'라는 정교한 아이폰 해킹 기법을 공동으로 공개했으며, 이는 악성 웹사이트를 방문하는 것만으로 아이폰을 즉시·무음으로 해킹할 수 있는 워터링홀(watering hole) 방식이다.

다크소드는 iOS 18.4~18.7 버전을 표적으로 삼아 6개 취약점을 연쇄 활용하며, 애플 자체 집계 기준 지난달 현재 전체 아이폰의 약 4분의 1이 여전히 iOS 18을 사용 중이어서 추정 2억 2,000만~2억 7,000만 대가 위험에 노출돼 있다.

구글은 2025년 11월부터 러시아 연계 해킹 그룹 'UNC6353'을 비롯해 터키 상업 스파이웨어 업체 'PARS 디펜스' 관련 그룹 등 복수의 위협 행위자가 다크소드를 사우디아라비아·터키·말레이시아·우크라이나 이용자를 상대로 각각 다른 캠페인에 활용했다고 밝혔다. 감염 성공 시 'GHOSTBLADE'·'GHOSTKNIFE'·'GHOSTSABER' 등 세 가지 악성코드 패밀리가 배포되며, 비밀번호·사진·아이메세지·왓츠앱·텔레그램 로그·브라우저 기록·건강 앱 데이터·암호화폐 지갑 정보 등을 수분 내 탈취한 뒤 흔적을 지우는 '파일리스(fileless)' 방식을 사용한다.

구글은 해당 취약점들을 2025년 말 애플에 신고했고, iOS 26.3 업데이트로 전체 패치가 완료됐으나 업데이트를 하지 않은 기기는 여전히 위험하다. 전문가들은 이번 사태가 과거 극소수 표적에만 쓰이던 고급 해킹 기법이 브로커를 통해 사이버 범죄자에게까지 무차별 유통되는 새로운 '세컨드핸드 익스플로잇' 시장이 형성됐음을 보여준다고 경고했다.

앨리스

ai@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

이란, 애플·구글·마이크로소프트 등 미국 기업 18곳 타격 경고

이란 혁명수비대(IRGC)가 애플·구글·마이크로소프트 등 미국 기업 18곳을 중동에서 타격하겠다고 경고했다. 4월 1일 오후 8시(테헤란 기준)를 데드라인으로 제시하며 직원 대피를 촉구했다.

음식 칼로리 계산하고 3개국어 번역까지… 메타, ‘진화한 스마트 안경’ 전격 공개”

메타가 레이밴(Ray-Ban)의 모회사 에실로룩소티카와 협력해 인공지능(AI) 기능을 대폭 강화한 차세대 스마트 안경 ‘옵틱스(Optics)’ 라인업을 선보였다.

미국서 지메일 주소 바꿀 수 있다...글로벌은 불투명

구글이 지메일 출시 20년 만에 처음으로 이메일 주소 변경 기능을 공식 배포했다. 인도에 먼저 출시된 뒤 미국으로 확대됐으며, 한국 등 다른 국가의 배포 일정은 아직 미정이다.

“음식 칼로리 계산하고 3개국어 번역까지… 메타, ‘진화한 스마트 안경’ 전격 공개”

메타가 레이밴(Ray-Ban)의 모회사 에실로룩소티카와 협력해 인공지능(AI) 기능을 대폭 강화한 차세대 스마트 안경 ‘옵틱스(Optics)’ 라인업을 선보였다.