CISA, 새로운 모바일 스파이웨어 경고에 대한 자세한 내용 공개

9년 2025월 XNUMX일 | 블로그 CISA, 새로운 모바일 스파이웨어 경고에 대한 자세한 내용 공개

메시징 앱에 대한 적극적인 공격

The 사이버 보안 및 인프라 보안 기관 (CISA) 최근 모든 조직을 멈춰 세울 긴급 경보가 발령되었습니다. 여러 위협 그룹이 iOS 및 Android 기기에서 인기 있는 메시징 앱을 표적으로 삼아 상업용 스파이웨어를 적극적으로 배포하고 있습니다. 그들의 목표는 분명합니다. 개인 대화를 훔치고, 이동 경로를 추적하고, 모바일 기기에서 민감한 데이터를 직접 추출하는 것입니다.

최근 공격은 언론인, 반체제 인사, 공무원 등 UAE 내 고가치 표적에 집중되어 왔지만, 이러한 위협은 쉽게 가라앉지 않을 것입니다. 지적 재산권, 금융 데이터, 또는 중요 인프라를 보유한 전 세계 기관들이 바로 표적이 되고 있습니다.

참조 : CyberScoop의 보도에 따르면 UAE 거주자를 대상으로 한 적극적인 악용이 확인되었습니다.

이 스파이웨어를 왜 그렇게 위험한가

바이러스 백신 소프트웨어가 쉽게 감지할 수 있는 기존의 맬웨어와 달리, 이 스파이웨어는 정교하고 은밀하며 현대 비즈니스가 이루어지는 플랫폼인 메시징 앱에 집중적으로 공격합니다.

  • 기업 승인에 대한 논의
  • 민감한 파일이 공유됩니다
  • 팀원 간에 자격 증명이 전달됩니다.
  • 임원들은 비공식적으로 소통한다
  • MFA 코드와 비밀번호가 나타납니다.

기업들은 Slack, WhatsApp, Signal, Telegram, Messenger, WeChat, SMS 등을 통해 사업을 운영합니다. 이러한 채널에 침투하면 조직 전체가 위험에 빠지게 됩니다.

당신을 걱정하게 만드는 기능

CISA에 따르면 이 스파이웨어는 다음과 같은 기능을 수행할 수 있습니다.

  • 모든 것을 포착하세요: 문자 메시지, 음성 통화, 사진 및 파일 기반 채팅
  • 실시간 모니터링: 기기 스크린샷, 위치 데이터 및 라이브 마이크 액세스
  • 메타데이터를 훔치세요: 연락처 목록 및 기기 정보 완료
  • 탐지 회피: 일반 샌드박스 컨트롤을 우회하고 조용히 유지
  • 최소한의 상호작용이 필요합니다. 많은 변형이 거의 0번의 클릭으로 작동합니다.

이는 지속성과 은밀성을 위해 설계된 상업용 감시 기술입니다.

스파이웨어 감염이 발생하는 방식

CISA는 몇 가지 일반적인 감염 벡터를 식별합니다.

  1. 가짜 앱 업데이트 공식 앱 스토어 외부로 푸시됨
  2. 악성 APK 파일 Android 및 Apple 앱 스토어 외부에서 배포됨
  3. 텍스트 메시지 악성 링크가 포함되어 있음
  4. 모바일 기기 관리(MDM) 남용
  5. 드라이브바이 공격 오래된 모바일 브라우저에서
  6. 제로클릭 익스플로잇 메시징 앱 구문 분석 취약점을 악용하는

중요한 점: 감염되기 위해 항상 "의심스러운 링크"를 클릭할 필요는 없습니다. 하지만 대부분의 설치는 여전히 사용자가 Android 및 Apple 공식 스토어 외부에서 앱을 설치하도록 요구하는데, 이는 보안 교육을 받은 사람이라면 즉시 인지해야 할 중요한 위험 신호입니다.

문제는? 대부분의 직원이 이러한 위험을 제대로 이해하지 못하기 때문에 교육, 소통, 훈련이 필수적이라는 것입니다.

메시징 앱이 주요 타겟인 이유

메시징 앱은 다음과 같은 이유로 궁극적인 공격 대상이 되었습니다.

  • 항상 실행 중이고 동기화 중입니다
  • 대화를 지속적으로 저장
  • 민감한 비즈니스 콘텐츠가 가득합니다
  • 현대 업무 커뮤니케이션의 기초
  • 종종 제대로 관리되지 않음("원하는 앱을 사용하세요")

모바일 기기가 이제 주요 엔드포인트가 되었지만, 대부분 회사는 여전히 모바일 보안을 선택 사항으로 취급합니다.

조직이 스파이웨어로부터 자신을 보호하는 방법

1. 장치 관리 정책 시행

통제가 없는 BYOD(Bring Your Own Device)가 스파이웨어의 승리입니다.

계층형 시스템을 구현합니다.

  • 고위험 직원 기업 소유의 완전 관리형 장치를 받습니다.
  • 다른 모든 직원들 최소한 MDM에 등록해야 합니다

2. 보안 인식 교육 현대화

교육은 "의심스러운 링크는 클릭하지 마세요"라는 수준을 넘어 발전해야 합니다. 직원들에게 다음과 같은 교육을 실시해야 합니다.

  • 앱을 설치하지 마세요 Google Play Store 또는 Apple App Store 이외의 소스에서
  • 인식하고 보고하다 의심스러운 업데이트 프롬프트
  • 식별하고 확대하세요 비정상적인 장치 동작이 즉시 발생합니다.

3. 메시징 앱 정책 수립 및 시행

비즈니스 용도로 승인할 메시징 앱을 결정한 다음, 다음을 통해 나머지 앱을 차단합니다.

  • DNS 필터링
  • MDM 제한
  • 조건부 액세스 규칙
  • 허용 가능한 사용 정책에서 발견된 거버넌스 정책 제한 사항

생각해 내다: 자신이 통제할 수 없는 것은 보호할 수 없습니다.

4. 업데이트는 협상 불가능하게 만드세요

스파이웨어는 패치되지 않은 운영 체제의 취약점을 자주 악용합니다. "지금 업데이트"는 제안이 아닌 조직의 정책이 되어야 합니다. 워크스테이션과 모바일 기기를 포함한 모든 시스템을 최소 주 1회 재부팅하여 패치가 설치되고 시스템 메모리가 삭제되었는지 확인하십시오.

5. 역할 기반 액세스 세분화 구현

기기가 침해되더라도 공격자는 이메일, CRM, 클라우드 스토리지, 금융 시스템에 접근할 수 없습니다. 제로 트러스트 원칙은 모바일 기기에도 적용됩니다.

보호 배수: 단일 장치 침해 이후 자격 증명이 확대되는 것을 방지하기 위해 고유한 비밀번호와 FIDO(Fast Identity Online) 패스키를 갖춘 비밀번호 관리자를 배포합니다.

6. 모바일 위협 방어(MTD) 구축

직원이 비즈니스 목적으로 메시징 앱을 사용하는 경우 MTD 더 이상 선택 사항이 아닙니다. 모바일 기기를 위한 엔드포인트 탐지 및 대응(EDR)이라고 생각하면 됩니다. 필수적인 보안 인프라죠.

의심되는 스파이웨어 감염에 대응

장치가 손상되었다고 의심되는 경우 다음 프로토콜을 따르세요.

  1. 즉시 격리하세요: Wi-Fi 및 Bluetooth를 비활성화한 상태에서 비행기 모드를 활성화합니다.
  2. 증거 보존: 보안 전문가의 조언이 없는 한 장치를 닦지 마십시오. 닦으면 법의학적 증거가 파괴됩니다.
  3. 감염 확인: MTD 또는 포렌식 도구를 사용하여 스파이웨어의 존재 여부를 확인하세요.
  4. 자격 증명 회전: 장치에서 사용되는 모든 비밀번호와 인증 토큰을 변경합니다.
  5. 적절하게 확대하세요: 사용자가 민감한 데이터를 처리하는 경우 법률 및 리더십에 알립니다.
  6. 교체 또는 재이미징: 감염이 확인되면 장치를 교체하거나 전체 시스템을 초기화하십시오.

중요 사항: 모바일 스파이웨어는 지속적으로 설치되도록 설계되었습니다. 앱을 삭제한다고 해서 제거되는 것은 아닙니다.

더 큰 그림: 주요 공격 벡터로서의 모바일

CISA의 경고는 중요한 현실을 강조합니다. 모바일 기기는 이제 기업 환경으로 진입하는 주요 진입점으로 자리 잡았습니다.

스파이웨어는 저렴하고 효과적이며 은밀하고, 특히 기업에서 가장 많이 사용하는 앱을 노리도록 설계되었습니다. 보안 전략이 여전히 노트북, 방화벽, 이메일 검사에 집중되어 있다면 이미 뒤처지고 있는 것입니다.

모바일 보안은 선택적인 인프라가 아니라 기반입니다. 제로 트러스트 원격 우선 세계의 보안.

최종 테이크 아웃

CISA의 경고는 직접적이며, CyberScoop의 보도도 이를 뒷받침합니다. 메시징 앱을 노리는 스파이웨어는 이론적인 것이 아닙니다. 실제로 활발하게 확산되고 있으며 효과적입니다.

최근 공격은 UAE의 고액 자산가들을 겨냥했지만, 유사한 공격이 전 세계 기업을 겨냥하는 것은 시간문제일 뿐입니다. 모바일 보안 태세를 강화하지 않는 기업은 공격자가 원하는 방식으로 위협 행위자들을 대신하여 공격할 것입니다.

행동 할 시간이되었습니다.

추가 자료


최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

여러분의 팀은 이미 AI와 소통하고 있습니다. IT 보안을 유지하는 방법을 알려드립니다.

여러분의 팀은 이미 AI와 소통하고 있습니다. IT 보안을 유지하는 방법을 알려드립니다.

AI 도구들이 놀라울 정도로 빠르게 우리의 일상 업무에 들어왔습니다! 팀원 중 누군가가 ChatGPT를 사용해서 이메일을 작성하고 있죠...

더보기
플록 카메라가 모든 기업에게 데이터와 신뢰에 대해 가르쳐주는 것

플록 카메라가 모든 기업에게 데이터와 신뢰에 대해 가르쳐주는 것

전에 본 적 있으시죠? 교차로 근처 전봇대에 설치된 작고 검은색 카메라, 꼭대기에 태양광 패널이 달린 채 조용히...

더보기
긴박감, 감정, 권위: 한 사기꾼이 회계법인에 잠입하려 했던 방법

긴박감, 감정, 권위: 한 사기꾼이 회계법인에 잠입하려 했던 방법

세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...

더보기