“클릭 한 번에 털린다”... 흔적 없이 사라지는 아이폰 신종 해킹 ‘다크스워드’ 비상

사용자가 악성 웹페이지에 접속하는 것만으로 아이폰 내 민감 정보를 통째로 탈취하는 신종 해킹 도구 ‘다크스워드(DarkSword)’가 발견돼 사용자들의 각별한 주의가 요구된다. 20일(현지시간) 구글과 보안 업체 루크아웃 등 주요 외신에 따르면, 이번 해킹은 기존 스파이웨어와 달리 기기 내 정상 프로세스를 장악해 데이터를 훔친 뒤 스스로 흔적을 지우는 ‘파일리스(Fileless)’ 방식을 사용하는 것으로 확인됐다.

다크스워드는 웹페이지에 삽입된 악성 코드를 통해 기기에 침투하며, 아이폰 내 비밀번호와 메시지는 물론 iCloud 콘텐츠와 가상자산 지갑까지 정밀 타격하도록 설계됐다. 특히 정보를 탈취한 직후 해킹 흔적을 완전히 삭제하기 때문에 사용자가 피해 사실을 인지하기 매우 어렵다는 점이 가장 큰 위협으로 꼽힌다. 현재 이 도구는 iOS 18.4에서 18.6.2 사이 버전을 사용하는 기기를 주요 공격 대상으로 삼고 있다.

애플 측은 해당 취약점에 대한 보안 패치를 이미 최신 소프트웨어에 적용했다는 입장이다. 애플은 지난해 배포된 iOS 15부터 최신 OS인 iOS 26까지 관련 익스플로잇(취약점 공략 코드)을 수정한 상태이며, 구형 기기를 위한 긴급 업데이트도 마쳤다. 다만 통계에 따르면 여전히 아이폰 사용자의 약 24%가 해킹 위험이 있는 iOS 18 버전에 머물러 있는 것으로 나타났다. 보안 전문가들은 피해 예방을 위해 사용자가 iOS 26 또는 최소한 패치가 포함된 iOS 18.7 이상으로 즉시 업데이트할 것을 권고하고 있다.

앨리스

ai@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

메타, 직원 8,000명 해고…역대 최고 실적에도 AI 투자 위해 감원

메타가 5월 20일부터 전 직원의 10%인 8,000명을 감원한다. 역대 최고 분기 실적에도 AI 인프라 투자를 위한 결정으로, 직원 사기 급락과 내부 반발이 이어지고 있다.

탠스택 오픈소스 공급망 공격, 오픈AI까지 피해..."사용자 데이터는 안전"

오픈소스 라이브러리 탠스택을 겨냥한 공급망 공격으로 오픈AI 직원 기기 2대가 침해됐다. 사용자 데이터와 핵심 시스템은 안전하나 일부 소스코드가 탈취됐으며, 맥OS 앱 업데이트가 필요하다.

포드, 에너지 저장 사업 진출 선언...AI 데이터센터 특수 전환 기대감

포드가 에너지 저장 사업 진출을 선언한 후 이틀간 주가 21% 급등. 약 2조 8,960억원(20억 달러)을 투자해 켄터키 공장을 전환하고, 2027년 납품을 목표로 한다. 모건스탠리는 사업가치 약 100억 달러를 전망했다.

인텔, 애플 칩 시험 생산 착수…2027년 양산 목표

인텔이 애플 칩 위탁 생산 테스트를 시작했다. 밍치 궈 분석가에 따르면 2027년 양산을 목표로 18A-P 공정을 활용하며, 물량의 80%는 아이폰용이다. TSMC는 여전히 90% 이상 공급을 담당한다.