카톡 로그인 화면인 줄 알았는데 — 접속만 해도 아이폰이 털리는 신종 피싱

아이폰 카톡 위장 피싱

한눈에 요약

  • 무슨 일? AI 보안기업 누리랩이 카카오톡 로그인 화면으로 위장해 아이폰 내부 정보를 빼돌리는 악성코드 유포를 확인했다고 8월 29일 밝혔습니다.
  • 왜 위험한가? 아이디·비밀번호를 입력하지 않아도, 링크를 눌러 접속하는 것만으로 공격이 시작될 수 있는 구조입니다.
  • 대상과 대응: iOS 18.4.0~18.7.2가 공격 대상이며, iOS 18.7.3 이상으로 업데이트하면 이 공격은 작동을 멈추도록 설계돼 있습니다.

무슨 일이 있었나

인공지능(AI) 보안 전문기업 누리랩에 따르면, 최근 카카오톡 로그인 화면으로 위장한 피싱 사이트를 통해 아이폰 내부 정보를 빼돌리는 악성코드가 유포되고 있습니다.

문제의 사이트는 실제 카카오톡 로그인 페이지와 구별하기 어려울 정도로 비슷하게 만들어졌습니다. 겉보기에는 평범한 로그인 화면이지만, 이용자가 접속하는 순간 뒤에서는 해커의 공격 서버와 통신합니다. 문자메시지나 메신저로 전달된 링크를 눌러 접속하는 것만으로 공격이 시작될 수 있다는 점이 기존 피싱과의 결정적 차이입니다.

공격 서버는 먼저 접속한 스마트폰의 운영체제 버전을 확인합니다. 공격 대상은 iOS 18.4.0부터 18.7.2까지로, 해당 버전이 확인되면 악성코드를 작동시키고 iOS 18.7.3 이상에서는 공격을 중단하도록 설계됐습니다.

숫자·핵심 정보 정리

항목 내용
위장 대상 카카오톡 로그인 페이지
공격 대상 OS iOS 18.4.0 ~ 18.7.2
안전 버전 iOS 18.7.3 이상 (공격 중단 설계)
공격 방식 풀체인 익스플로잇 (브라우저 → PAC 무력화 → 샌드박스 돌파)
탈취 가능 정보 파일, 네트워크 정보, 키체인(지갑·비밀번호) 등
분석 기관 누리랩 (8월 29일 발표)

배경 — ‘풀체인 익스플로잇’이 무섭다는 이유

이번 공격은 여러 보안 취약점을 단계적으로 뚫는 ‘풀체인 익스플로잇’ 수법을 씁니다.

  1. 브라우저 엔진 취약점으로 아이폰 메모리에 접근하고,
  2. 메모리 조작을 막는 애플의 핵심 보안 기술 PAC를 무력화한 뒤,
  3. 앱끼리 서로의 영역에 접근하지 못하게 막는 샌드박스까지 돌파합니다.

이 과정을 거쳐 기기 통제권을 확보하면 피해는 계정 정보에 그치지 않습니다. 아이폰에 저장된 파일과 네트워크 정보는 물론, 스마트폰 지갑과 비밀번호를 보관하는 암호 관리 시스템인 ‘키체인’ 정보까지 빼돌릴 수 있는 것으로 확인됐습니다.

누리랩은 이번 공격이 전문 업체가 개발하는 최신 상용 스파이웨어와 유사한 수준이라고 분석했습니다. 다만 특정 국가나 해킹 조직의 소행으로 단정하기는 어렵다고 밝혔습니다. 누리랩 측은 “피싱 공격이 단순 계정 탈취를 넘어 접속만으로 기기 권한을 통째로 뺏는 형태로 진화했다”고 경고했습니다.

지금 해야 할 일 — 체크리스트

  • iOS 버전 확인: 설정 → 일반 → 소프트웨어 업데이트. 18.4.0~18.7.2라면 즉시 18.7.3 이상으로 업데이트하세요. 이번 공격은 18.7.3 이상에서 작동을 멈추도록 설계돼 있습니다.
  • 링크로 로그인하지 않기: 문자·메신저로 온 로그인 링크는 화면이 진짜와 똑같아 보여도 누르지 마세요. 로그인이 필요하면 앱을 직접 열어서 하는 습관이 안전합니다.
  • 의심 접속 이력이 있다면: 주요 계정 비밀번호 변경과 2단계 인증 설정을 권합니다.
  • 기업·조직: 임직원 스마트폰의 보안 업데이트 상태 점검과 악성 사이트 접속 차단 등의 대응이 필요합니다.

자주 묻는 질문

Q. 안드로이드 폰도 위험한가요?
이번에 확인된 악성코드는 특정 iOS 버전(18.4.0~18.7.2)을 노리도록 설계됐습니다. 다만 카톡 위장 피싱 링크 자체는 누구에게나 올 수 있으므로, 링크로 로그인하지 않는 원칙은 기종과 무관하게 지키는 것이 좋습니다.

Q. 접속만 했고 아무것도 입력하지 않았는데 안전한가요?
이번 공격의 특징이 바로 ‘접속만으로 시작되는 공격’입니다. 해당 기간에 의심 링크를 눌렀고 iOS가 구버전이었다면, 업데이트와 함께 주요 비밀번호 변경을 권합니다.

Q. 왜 iOS 18.7.3 이상은 안전한가요?
공격 서버가 기기 버전을 확인해 18.7.3 이상이면 공격을 중단하도록 만들어져 있습니다. 해당 버전에서 악용하던 취약점이 막혔기 때문으로 풀이되며, 그만큼 업데이트가 가장 확실한 방어입니다.

앞으로 지켜볼 것

  • 애플의 공식 보안 권고 및 추가 패치 여부
  • 유사한 위장 대상(다른 국민 앱·금융 앱)으로의 확산 여부
  • 공격 주체에 대한 후속 분석 결과

참고 자료