TOKENPOST

다크소드 iOS 공격 프로그램 실제 악용…최신 업데이트 권고

보안 경고 화면 옆 암호화폐 지갑 / TokenPost.ai (macro)

iOS 공격 도구 다크소드(DarkSword)가 실제 공격에 사용된 정황이 공개됐다. 이 공격 도구는 암호화폐 지갑과 계정 정보 등을 노리는 것으로 나타났다.

구글 위협정보그룹은 다크소드가 2025년 11월부터 사우디아라비아·튀르키예·말레이시아·우크라이나 이용자를 겨냥한 공격에 사용됐다고 밝혔다. 다크소드는 iOS 18.4~18.7에서 작동하는 6개 취약점을 활용해 기기를 장악하고, 이후 악성코드를 실행하는 방식이다.

룩아웃과 아이베리파이도 다크소드가 문자메시지·브라우저 기록·자격 증명·암호화폐 지갑 정보를 수집할 수 있다고 분석했다. 구글은 최신 iOS로 업데이트하고, 업데이트가 어려운 경우 잠금 모드를 활성화하라고 권고했다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.