정부용 해킹 툴, 범죄 조직으로 유출…아이폰 보안 뚫렸다
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
정부 기관용 고성능 해킹 도구가 사이버 범죄 생태계로 유출돼 아이폰 보안에 비상이 걸렸다.
단순 웹사이트 방문만으로 기기 제어권을 탈취하는 '익스플로잇 키트'가 범죄 조직에 유입된 정황이 확인되면서 사용자들의 각별한 주의가 요구된다.
보안업계는 과거 미 정보기관 개입 의혹이 제기된 '오퍼레이션 트라이앵귤레이션'의 구성 요소가 포함된 점에 주목하며, 국가급 해킹 도구의 민간 유출 위험성을 경고했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
![아이폰 매장 [헤럴드DB]](https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/05/ned/20260305113946021oimu.jpg)
[헤럴드경제=박혜림 기자] 정부 기관용 고성능 해킹 도구가 사이버 범죄 생태계로 유출돼 아이폰 보안에 비상이 걸렸다. 단순 웹사이트 방문만으로 기기 제어권을 탈취하는 ‘익스플로잇 키트’가 범죄 조직에 유입된 정황이 확인되면서 사용자들의 각별한 주의가 요구된다.
5일 테크크런치 등 외신에 따르면 구글 위협분석팀(TAG)은 최근 수천 대의 아이폰을 감염시킨 iOS 해킹 키트 ‘코루나(Coruna)’ 분석 보고서를 공개했다.
2025년 2월 처음 식별된 코루나는 당초 감시용 소프트웨어 업체가 정부 고객 의뢰로 개발한 것으로 알려졌다. 하지만 최근 암시장을 통해 범죄 조직으로 빠르게 확산 중이다. 실제로 구글은 러시아 스파이 그룹 ‘UNC6353’과 중국 금융 사기 조직 ‘UNC6691’이 해당 도구를 활용해 우크라이나 사용자 및 가상화폐 접속자를 노린 사례를 확인했다.
코루나는 악성 코드가 담긴 웹사이트를 방문만 해도 해킹이 이뤄지는 ‘워터링 홀’ 공격 방식을 취한다. 이를 통해 아이폰의 강력한 보안 체계를 무력화한다. 총 23개의 개별 취약점을 연쇄 결합해 5가지 경로로 시스템에 침투하는 만큼 하나의 보안 허점이 막히더라도 다른 경로를 통해 해킹할 수 있다. 뿐만 아니라 시스템 핵심 프로세스에 악성코드를 삽입해 탐지를 회피하는 고도의 은폐 기술도 적용됐다.
![사진은 기사 내용과 무관함. [헤럴드DB]](https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/05/ned/20260305113946236yaxs.jpg)
코루나의 영향권에 있는 아이폰은 iOS 13부터 2023년 12월 출시된 iOS 17.2.1까지다. 보안업계는 과거 미 정보기관 개입 의혹이 제기된 ‘오퍼레이션 트라이앵귤레이션’의 구성 요소가 포함된 점에 주목하며, 국가급 해킹 도구의 민간 유출 위험성을 경고했다.
구글은 코드 내 중국어 주석을 근거로 초기 개발 주체가 중국어권 세력일 가능성을 제기하는 한편, 사용자들에게 즉각적인 최신 버전 업데이트를 권고했다.
Copyright © 헤럴드경제. 무단전재 및 재배포 금지.
- ‘흑백’ 우승하더니 ‘건물주’ 됐다…‘나폴리 맛피아’ 권성준 셰프, 56억 빌딩 매입
- 혜리, 삼성동 건물 145억에 매각했다고?…“전혀 사실 아냐, 깊은 유감”
- 안선영, 치매 모친 간병 고백 “묶여있던 엄마…돈의 가치 깨달아”
- 산다라박 “마약한 적 없습니다”…박봄 폭로 ‘강력부인’하며 덧붙인 말
- 배우 이영은, 신발 신고 의자에 ‘턱’…사과 없이 삭제 엔딩
- 노상현, 송중기·김지원과 한솥밥…하이지음스튜디오 전속 계약
- 빅뱅, 스무 살 성인식 시작된다…YG와 글로벌 투어
- “낯익은 얼굴, 설마 아직도 LG폰 써?” 10년 전 망한 제품, 재출시?…충격 등장, 알고 보니
- ‘미수다’ 에바, 20년 한국살이 끝에 “드디어!”…놀라운 근황
- 日방송계 여성 10%가 “성관계 강요당했다”…‘아이돌 성상납 파문’에 조사했더니