Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워킹

휴대폰이 페가수스(Pegasus) 스파이웨어에 감염됐는지 확인하는 방법

최근 '페가수스(Pegasus)' 스파이웨어 관련 뉴스가 인터넷 곳곳에서 큰 화제를 모으고 있습니다. 이 악성 프로그램은 이스라엘의 논란이 많은 해킹 기업 NSO Group이 법 집행 기관과 정보기관을 위해 개발한 것으로, 세계 여러 나라의 사람들을 몰래 감시하는 데 사용되었습니다.

휴대폰이 페가수스(Pegasus) 스파이웨어에 감염됐는지 확인하는 방법

정보보안 전문가들의 보고서에 따르면 2021년 7월 23일 기준으로 약 5만 대의 휴대폰과 기기가 페가수스 스파이웨어에 감염된 것으로 확인되었습니다. 전 세계 인구에 비하면 크지 않은 숫자처럼 보이지만, 이 멀웨어 자체는 매우 위험합니다. 시스템에 대한 완전한 접근 권한을 확보해 사진과 이미지 열람은 물론 대화 내용 엿듣기, 메시지와 서신 읽기 등 사실상 모든 데이터에 접근할 수 있기 때문입니다.

이러한 사실이 알려지면서 안드로이드와 iOS 사용자들은 자신의 휴대폰에 이 스파이웨어가 있는지 확인하는 방법을 찾기 시작했습니다. 안타깝게도 대부분의 백신 프로그램은 이 멀웨어를 탐지하지 못합니다. 개발사와 하드웨어 제조업체조차 알지 못하는 제로데이(Zero-day) 취약점을 악용하기 때문입니다. 다행히 국제인권단체인 앰네스티 인터내셔널(Amnesty International)이 모바일 검증 도구인 MVT(Mobile Verification Toolkit)를 개발해 공개했습니다. 이 도구를 사용하면 기기에서 페가수스 멀웨어를 검사할 수 있으며, 소스 코드는 GitHub에서 누구나 확인할 수 있습니다.

휴대폰이 페가수스(Pegasus) 스파이웨어에 감염됐는지 확인하는 방법

MVT(Mobile Verification Toolkit)란?

MVT는 안드로이드와 iOS 양쪽 모두 호환되며, 페가수스 스파이웨어가 사용하는 침해 지표(IOC, Indicators of Compromise)를 탐지할 수 있습니다. 다만 아직 간편 설치 패키지는 제공되지 않아 Linux 또는 macOS 컴퓨터에서 직접 소스 코드를 빌드하고 컴파일해야 합니다. 개발자들이 지속적으로 고급 기능을 추가하면서 MVT의 성능은 꾸준히 향상되고 있습니다. 현재 제공되는 주요 기능은 다음과 같습니다.

  • iOS 암호화 백업 파일 복호화
  • 다양한 iOS 시스템 로그, 앱 데이터베이스, 시스템 분석 데이터 처리 및 분석
  • 안드로이드 기기에 설치된 앱 추출 후 검사
  • ADB 프로토콜을 통한 안드로이드 기기 진단 정보 수집
  • 추출한 기록을 STIX2 형식의 악성 지표 목록과 비교
  • 모든 추출 기록에 대한 JSON 로그와 발견된 악성 흔적에 대한 별도 JSON 로그 생성
  • 모든 조회 기록의 통합 연대기 타임라인과 악성 흔적 타임라인 생성

MVT로 페가수스 감염 여부 확인하기

앞서 언급했듯이 MVT는 Linux와 macOS에서만 사용할 수 있습니다. 필자는 Windows Subsystem for Linux(WSL)를 사용해 보았지만, 휴대폰에 접속하려고 할 때마다 "adb_shell.exceptions.UsbDeviceNotFoundError" 오류가 반복해서 발생했습니다. 이 글에서는 칼리 리눅스(Kali Linux)에 MVT를 설치하는 방법을 다룹니다. macOS 사용자라면 MVT-docs 웹사이트의 설치 가이드를 참고하시기 바랍니다.

먼저 필요한 도구들을 빌드하고 컴파일하기 위한 의존성 패키지를 설치해야 합니다. 터미널을 실행하고 아래 명령어를 입력하세요.

sudo apt install python3 python3-pip libusb-1.0-0
휴대폰이 페가수스(Pegasus) 스파이웨어에 감염됐는지 확인하는 방법

iOS 기기만 검사할 계획이라면 libusb-1.0-0 라이브러리는 설치하지 않아도 됩니다. 또한 PyPI 바이너리를 $PATH 경로에 로컬로 다운로드하고 설치하려면 아래 명령어를 실행하세요.

export PATH = $PATH:~/.local/bin

다음으로 공식 소스 코드를 다운로드하고 pip를 통해 MVT를 설치합니다. 아래 명령어를 차례로 실행하세요.

git clone https://github.com/mvt-project/mvt.git
cd mvt
pip3 install
휴대폰이 페가수스(Pegasus) 스파이웨어에 감염됐는지 확인하는 방법

다운로드가 정상적으로 완료되면 mvt-ios 또는 mvt-android 유틸리티를 실행해 기기 검사를 시작할 수 있습니다.

휴대폰이 페가수스(Pegasus) 스파이웨어에 감염됐는지 확인하는 방법

이 글이 휴대폰에서 페가수스 멀웨어를 검사하는 데 도움이 되었기를 바랍니다. 페가수스가 유명해진 만큼 주목받고 있지만, 실제로는 수백 개의 스파이 앱이 사용자가 모르는 사이에 기기에서 작동하고 있습니다. 많은 앱이 유용한 서비스를 제공하는 정상적인 프로그램처럼 보이지만, 뒤에서는 기기의 중요한 정보를 몰래 수집하고 있습니다. 평소 디지털 위생 습관을 실천해 스스로를 지키시기 바랍니다.