최근 변호사, 언론인, 인권 운동가들을 표적으로 삼은 왓츠앱을 통한 페가수스 스파이웨어 공격 소식은 이러한 스파이웨어가 얼마나 큰 피해를 초래할 수 있는지 여실히 보여줍니다. 저희는 최근 이 주제를 심층적으로 다룬 바 있습니다. 페가수스 스파이웨어의 최근 공격으로 인해 수많은 무고한 모바일 사용자들이 피해를 입었다는 언론의 잦은 보도는 안드로이드 및 iOS 기반 휴대폰의 보안 수준에 대한 경각심을 불러일으켰습니다.
페가수스 스파이웨어는 새로운 것이 아닙니다. 2016년에 iOS 사용자를 표적으로 삼았을 뿐입니다.
이스라엘 회사인 NSO 그룹이 개발한 Pegasus 스파이웨어에 대한 이전 보고는 iOS에만 국한되었습니다. Pegasus는 2017년경에 Android 모바일 운영 체제도 공격하기 시작했습니다!
악성 링크를 통해 휴대폰에 침투하여 문자 메시지를 읽고, 통화 내용을 추적하고, 비밀번호를 수집하고, 다른 앱에서 데이터를 수집하고, 휴대폰의 위치 정보를 수집하는 것이 이 스파이웨어의 공격 방식이었습니다. 그러나 이 스파이웨어는 오랫동안 진화해 왔으며, 최근 안드로이드를 비롯한 다른 모바일 운영체제를 다시 감염시키는 것으로 밝혀졌습니다.
오늘날 페가수스가 무서운 존재로 여겨지는 이유는 무엇일까?
마지막 사건 이전까지 페가수스는 사용자를 속여 링크를 클릭하게 함으로써 사용자의 모바일 기기에 침투했습니다. 사용자는 여전히 링크 클릭 여부와 페가수스 스파이웨어 설치를 차단할 수 있는 권한을 가지고 있었습니다.
하지만, 대담하고 획기적인 움직임으로, 페가수스 스파이웨어가 피해자의 아무런 조치도 필요 없는 WhatsApp의 취약점을 악용하는 것으로 밝혀졌습니다. 피해자의 휴대전화를 장악하는 데 필요한 것은 WhatsApp에서 부재중 전화를 거는 것뿐이며, 사용자는 이를 막을 방법이 전혀 없습니다. 무섭지 않나요? 정말 그렇습니다.
그러면 휴대폰이 스파이웨어에 감염되었는지 어떻게 알 수 있을까요?
일반적으로 이 경우, 사용자는 WhatsApp 플랫폼에서 Pegasus에 대한 알림을 받고서야 Pegasus에 감염되었음을 알게 됩니다. 각 운영 체제 제공업체의 앱 스토어에는 이 교활한 스파이웨어에 대한 뛰어난 탐지 기능을 주장하는 유료/무료 앱이 있습니다. 하지만 이러한 앱의 기능 성공 여부에 대한 명확한 증거는 없습니다.
하지만 분석가들은 페가수스 같은 매우 정교하고 전문가급 스파이웨어의 경우 사용자는 휴대전화의 잠재적 침해에 대해 경고할 만한 의심스러운 행동을 전혀 볼 수 없을 것이라고 단호히 말한다.
진짜 위험은 바로 여기에 있으며, 따라서 모바일 기기에 강력한 바이러스 백신 소프트웨어를 통합하는 것이 중요하다는 것을 보여줍니다.
페가수스는 혼자 공격하는 게 아닙니다!
NSO 그룹은 페가수스를 허가받은 정부 기관에만 제공한다고 명시적으로 밝혔는데, 이는 해당 소프트웨어를 구매하는 데 드는 높은 비용을 시사하는 것이었습니다. 따라서 페가수스가 주요 표적 공격에만 관여했다는 것은 놀라운 일이 아니었습니다.
흥미롭게도 페가수스는 최근 인기를 얻은 몇 안 되는 스파이웨어 중 하나일 뿐이며, 사이버 보안 역사상 최고의 스파이웨어 중 하나로 손꼽혀 왔습니다. 그러나 검색 엔진은 쉽게 구할 수 있고 무고한 피해자를 노리는 데 사용될 수 있는 수많은 무료/저렴한 스파이웨어를 나열합니다.
따라서 고위 엘리트 계층이나 사회 운동가만을 표적으로 삼는 것이 아니라, 대량의 스파이웨어가 모든 모바일 사용자를 대상으로 한다는 감시 공격 사례가 여러 건 보고되고 있습니다.

이는 사이버 공격자들이 다른 스파이웨어를 조작하여 기업과 개인 iPhone 및 Android 모바일 사용자를 대상으로 대규모 타깃 공격을 계획하는 데 오래 걸리지 않을 것이라는 설명입니다.
최근 페이스북은 페가수스 유사 고위험 스파이웨어를 탐지하여 전 세계에 공개했습니다. 페이스북은 해당 공격이 MP4 파일이 포함된 왓츠앱을 표적으로 삼을 수 있다고 밝혔습니다. "스택 기반 버퍼 오버플로우 취약점"으로 알려진 이 새로운 유형의 왓츠앱 취약점을 통해 원격 공격자는 특수하게 조작된 MP4 형식의 비디오 파일을 전송하여 왓츠앱 사용자를 표적으로 삼을 수 있습니다.
CVE-2019-11931로 식별된 이 취약점은 원격 공격자가 "원격 코드 실행(RCE) 및 서비스 거부(DoS)"를 유발하여 iOS, Android 또는 Windows를 실행하는 모바일 전화를 손상시킬 수 있습니다.
위협은 현실이다
사용자들이 노트북이나 컴퓨터 대신 린 모빌리티(Lean Mobility)를 사용하게 되면서, 사이버 범죄자들은 재빨리 모바일 기기로 눈을 돌리고 있습니다. 오늘날 모바일 의존도는 최고조에 달했습니다. 우리는 업무적으로든 개인적으로든 휴대폰을 통해 살아가고 있습니다. 이러한 이유로 오늘날 모바일 기기는 방대한 양의 개인 및 업무 데이터의 저장소가 되었습니다. 하지만 안타까운 점은 사용자들이 집이나 사무실 컴퓨터에 비해 모바일 기기의 보안은 뒷전으로 미루는 경우가 많다는 것입니다. 해커들이 모바일 기기를 공격할 새로운 방법을 찾아내고 있는 상황에서 이는 재앙으로 이어질 수 있습니다.
페가수스는 여전히 극단적인 사례입니다. 소셜 미디어 엔지니어링, 악성 애플리케이션, 제로데이 취약점 등 여러 채널을 통해 맬웨어 침투가 최고조에 달합니다. 모바일 기기의 급격한 확산으로 전 세계 수십억 명의 의심받지 않는 모바일 사용자가 사이버 공격자의 소프트 타겟이 되었습니다.
결론적으로 말하자면, 스파이웨어, 또는 악성 소프트웨어는 특정 유명 인사뿐만 아니라 의심하지 않는 모든 휴대폰 사용자를 공격할 수 있는 능력을 가지고 있다는 것입니다.
사실, 다음이 바로 당신일 수도 있습니다!
이로 인해 소비자든 기업이든 모든 모바일 기기의 보안이 중요하다는 인식을 높여야 할 시급한 필요성이 생겼습니다.
퀵힐은 빠르게 작용합니다
저희 이전 블로그 게시물에서 Quick Heal Total Security for Mobile이 Android.Pegasus.A, Android.Chrysaor.A, AndroidELF.Pegasus.A와 같은 다양한 탐지 방식을 통해 Pegasus 스파이웨어를 성공적으로 탐지한다고 말씀드렸습니다. 인도 아대륙에서 발생한 수많은 Pegasus 공격 중 Quick Heal이 세 건을 성공적으로 탐지 및 차단했다는 사실을 발표하게 되어 매우 기쁩니다.
하지만 논의의 핵심으로 돌아가서, 기업이나 개인 모바일 사용자는 다음 스파이웨어 공격의 희생자가 되지 않으려면 어떻게 해야 할까요?
핵심은 다음과 같은 강력한 바이러스 백신의 기능을 활용하는 것입니다. 안드로이드용 Quick Heal Total Security SeqriteAI 기반 모바일 보안 솔루션알려진, 진보된, 새로운 사이버 위협으로부터 보호하기 위해.



