핵심 요약 – WhatsApp(왓츠앱) 통화가 악용되어 휴대폰에 스파이웨어 '페가수스'가 설치된 사건이 발생했습니다. 이스라엘산 스파이웨어가 한동안 WhatsApp 사용자들을 몰래 감시해 왔다는 사실이 알려지면서 큰 파장을 일으키고 있습니다.
가장 안전한 메신저로 여겨져 온 WhatsApp조차 이스라엘산 스파이웨어 페가수스의 공격을 피하지 못했습니다. 전 세계 유명 인사 다수가 이 은밀한 작전의 표적이 되었으며, 이스라엘 측은 아직 개입 사실을 공식 확인하지 않았지만 범인으로 지목된 것은 바로 페가수스 스파이웨어입니다. 이번 글에서는 세간을 떠들썩하게 만든 WhatsApp 스파이웨어 공격 사건의 모든 것을 자세히 살펴보겠습니다.
2019년, 페가수스가 전 세계 여러 저명 인사를 감시해 온 사실이 드러났고, 최근 이에 대한 조사가 진행되면서 WhatsApp은 연방 법원에 소송을 제기했다고 밝혔습니다. WhatsApp은 미국 내 서버가 공격을 받았으며 최소 1,400명의 사용자가 피해를 입었다고 공식 확인했습니다. 그동안 이 정교하면서도 흔적을 남기지 않는 스파이웨어 도구를 이용한 도청과 사찰 행위에 대한 의혹이 끊이지 않았습니다. 지금부터 페가수스가 정확히 무엇인지, 그리고 어떻게 스마트폰 속 WhatsApp에 침투하는지 알아보겠습니다.
함께 읽으면 좋은 글: 모바일 폰 보안 – 원인, 증상, 위협 요소 및 해결책
페가수스 스파이웨어란?

페가수스는 이스라엘 사이버보안 기업 NSO가 개발한 스파이웨어입니다. NSO의 페가수스는 테러 조직 감시를 목적으로 만들어져 국제형사경찰기구(인터폴)에서도 사용되었던 강력한 스파이웨어입니다. 보안 기능을 우회할 수 있기 때문에 안드로이드와 아이폰 어느 쪽이든 똑같이 위험할 수 있습니다. NSO는 해당 감시 도구를 정부에만 판매하며, 안보 목적으로만 사용된다고 주장하고 있습니다.
페가수스는 어떠한 알림도 없이 휴대폰에 침입할 수 있으며, 일단 침투하면 사용자의 정보를 빼낼 수 있는 해커들과 기기가 직접 연결됩니다. 특히 주목할 점은 이 스파이웨어가 기기로부터 별도의 권한 허가를 받지 않고도 모든 데이터에 접근할 수 있다는 것입니다. 또한 한 번 설치되면 추적이 거의 불가능하여 제거하기가 매우 까다롭습니다.
페가수스가 처음 언론에 알려진 것은 2016년이었습니다. 당시 사용자가 문자 메시지로 받은 링크를 클릭했을 뿐인데 아이폰에 페가수스가 설치된 것이 발견되면서, 고도로 보안이 강화된 애플 기기조차 쉽게 뚫릴 수 있다는 사실이 확인되었습니다.
더 읽어보기: 내 휴대폰을 해킹한 사람 찾는 방법
무슨 일이 벌어졌나?

WhatsApp은 샌프란시스코 법원에 제출한 최근 소송에서 NSO가 숨겨진 의도를 가지고 페가수스를 활용해 사용자들의 대화를 몰래 엿보았다고 주장했습니다. 공격 표적이 된 정치인, 사회활동가, 언론인, 인권 운동가들은 자신의 기기에 스파이웨어가 있다는 사실조차 알지 못했다고 합니다. 이 사건은 2019년 4월~5월 사이에 발생했으며, 20개국에 걸쳐 사람들이 피해를 입었습니다. 공격의 목적은 WhatsApp 사용자들의 대화를 감시하는 것이었고, 배후 세력이 누구인지 그리고 얼마나 많은 정보를 확보했는지는 아직 명확히 밝혀지지 않았습니다.
특히 페가수스 스파이웨어는 WhatsApp 영상통화와 음성통화를 통해 피해 사용자의 기기에 침투한 것으로 밝혀졌습니다. 놀라운 점은 전화를 받지 않아도 스파이웨어가 기기에 접촉하여 침입할 수 있다는 것입니다. 침투에 성공하면 기기의 모든 개인정보와 활동 기록이 해커에게 그대로 노출됩니다. 매우 강력한 멀웨어인 만큼, 스마트폰에 담긴 모든 정보를 추출할 수 있습니다. 여기에는 연락처, 캘린더, 통화 기록, 메시지, 마이크, 카메라, ID, 비밀번호, GPS 위치 정보까지 포함됩니다. 또한 페가수스는 스마트폰에 들어온 뒤 통화 기록을 삭제하는 등 기기에 대한 완전한 통제권을 장악하는 것으로 알려져 있습니다.
공격을 받은 것으로 추정되는 WhatsApp 버전은 다음과 같습니다.
- 2.19.134 미만 버전의 Android용 WhatsApp
- 2.19.44 미만 버전의 Android용 WhatsApp Business
- 2.19.51 미만 버전의 iOS용 WhatsApp
- 2.19.51 미만 버전의 iOS용 WhatsApp Business
안전 수칙 –
페가수스처럼 강력하고 탐지되기 어려운 스파이웨어로부터 100% 완벽하게 자신을 지키기란 쉽지 않습니다. 그럼에도 불구하고 스마트폰 사이버 보안을 위해 반드시 기억해야 할 몇 가지 수칙이 있습니다.
- WhatsApp을 포함한 모든 앱을 항상 최신 버전으로 업데이트하세요.
- 스마트폰 운영체제(OS)도 꾸준히 최신 상태로 유지하세요.
- 안티멀웨어(백신) 애플리케이션을 설치해 두세요.
- 온라인에서 개인정보를 함부로 공유하지 마세요.
- ID와 비밀번호를 온라인에 저장해 두지 않는 것이 좋습니다.
- 의심스러운 링크나 첨부 파일은 절대 클릭하지 마세요.
- WhatsApp의 발신번호가 없는 수신자나 낯선 전화에는 경계하세요.
- 모르는 사람에게 휴대폰을 넘겨주지 마세요.
함께 읽으면 좋은 글: 긴급 경보 – 넷플릭스 브랜드를 사칭한 가짜 안드로이드 앱이 WhatsApp 메시지를 자동 전송
마무리 –
낯선 전화와 문자 하나가 페가수스 WhatsApp 공격처럼 큰 곤경에 빠뜨릴 수 있습니다. 따라서 스마트폰 사용 시 보안에 항상 관심을 기울여야 합니다. 이번 대규모 공격 사건은 디지털 세계를 통해 우리의 개인적인 영역에 침입할 수 있는 경로가 생각보다 많다는 사실을 일깨워 주었습니다. 나중에 후회하기보다 미리 대비하는 것이 현명하며, 기기에 어떤 정보를 담아두는지 늘 경각심을 가져야 합니다. 그리고 이 모든 사건이 시사하는 바는 단 하나입니다. 앞으로도 이와 같은 사이버 공격은 계속 더 많이, 더 교묘하게 일어날 것이라는 점입니다.
이 글이 페가수스 해킹 사건을 이해하는 데 도움이 되기를 바랍니다. 글을 더 유용하게 만들기 위해 여러분의 의견을 듣고 싶습니다. 아래 댓글란에 제안과 의견을 남겨주세요. 소셜 미디어로 이 글을 공유해 친구들과 주변 분들에게도 정보를 널리 알려주세요.
여러분의 목소리를 기다립니다!
저희는 Facebook, Twitter, YouTube에서도 활동하고 있습니다. 문의 사항이나 제안이 있으시면 아래 댓글로 알려주세요. 성심껏 답변드리겠습니다. 기술 관련 일반적인 문제 해결법과 유용한 팁, 트릭을 정기적으로 게시하고 있습니다.
관련 주제
- 신원 도용(Identity Fraud)을 막는 5가지 현명하고 효과적인 방법
- 사이버 보안이란? 효과적인 보안 전략 수립 방법
- 사진에서 지오태깅(Geo-tagging) 및 기타 EXIF 데이터 제거하는 방법 (휴대폰 & PC)
- 사용자 데이터를 오남용하다 적발된 IT 거물 5인