세르비아 학생 운동 회원에게 무슨 일이 있었나
2025년 12월부터 2026년 1월 사이, 세르비아 학생 운동 회원의 아이폰이 제로클릭 iMessage 취약점을 통해 페가수스 스파이웨어에 감염되었습니다. 링크를 클릭하지 않았고, 첨부 파일을 열지 않았으며, 의심스러운 메시지를 읽을 필요도 없었습니다. 취약점은 조용히 전달되고 실행되어, 배포한 자가 공격이 진행 중이라는 사실을 소유자가 전혀 모르는 사이에 기기에 대한 접근 권한을 확보했습니다.
이 사건은 전 세계 활동가, 언론인, 시민사회 인사를 대상으로 한 기록된 페가수스 감염 사례의 긴 목록에 추가되었습니다. 페가수스는 휴대폰에 은밀히 설치되도록 설계된 상업용 스파이웨어로, 정치적 조직 활동, 시위 운동, 독립 보도에 관여한 사람들의 기기에서 반복적으로 발견되었습니다. 학생 운동 회원이 표적이 된 것은 연구자들이 수년간 추적해 온 패턴에 부합합니다. 이 도구는 법 집행 및 정보 기관용 제품으로 판매되지만, 그 사용은 명시된 목적을 훨씬 넘어섰습니다.
제로클릭 iMessage 취약점이 인식과 VPN 보호를 어떻게 우회하는가
이 사건에서 가장 중요한 세부 사항은 "제로클릭"이라는 단어입니다. 대부분의 디지털 안전 조언은 공격자가 표적이 무언가를 하도록 요구한다고 가정합니다. 피싱 링크를 클릭하거나, 악성 파일을 다운로드하거나, 의심스러운 권한을 승인하는 것입니다. 제로클릭 취약점은 그러한 요구를 완전히 제거합니다. 취약점은 기기가 수신 데이터를 처리하는 방식, 이 경우 iMessage를 처리하는 방식에 존재하므로, 단순히 메시지를 수신하는 것만으로도 감염을 유발하기에 충분합니다.
이것이 바로 VPN이 아무리 잘 구성되어 있어도 이러한 종류의 공격을 막을 수 없는 이유이기도 합니다. VPN은 기기와 인터넷 사이의 트래픽을 암호화하고 IP 주소나 위치를 숨길 수 있지만, 휴대폰의 메시징 앱이 수신 데이터를 구문 분석하는 방식의 결함을 패치하지는 않습니다. 취약점은 트래픽을 가로챌 필요가 없으며, 기기가 단 하나의 메시지를 수신하기만 하면 됩니다. 방화벽, 안티바이러스 앱, 그리고 추적이나 데이터 수집과 같은 일상적인 위협을 위해 만들어진 일반적인 개인정보 보호 도구는 이러한 범주의 공격을 잡아내도록 설계된 적이 없으며, 일반적으로 잡아낼 수 없습니다.
스파이웨어가 기기에 설치된 후 어떻게 작동하는지, 데이터를 수집하고 배포자에게 다시 통신하는 방법을 포함한 더 명확한 그림을 원한다면, 스파이웨어 용어집 항목이 그 작동 방식을 알기 쉬운 용어로 설명합니다.
활동가와 언론인이 페가수스의 주요 표적으로 남는 이유
페가수스와 유사한 상업용 스파이웨어 도구는 일반인이 매일 걱정하는 기회주의적 사이버 범죄보다는, 정부나 강력한 기관에 도전하는 사람들을 대상으로 한 사례에서 반복적으로 나타났습니다. 학생 운동, 시위 조직자, 독립 언론인은 일반 소비자가 거의 직면하지 않는 위험 범주에 속합니다. 그들은 보안 실수를 저질렀기 때문이 아니라, 그들이 누구이고 무엇을 하는지 때문에 구체적으로 표적이 됩니다.
이것은 정부와 법 집행 기관이 상업적 감시 도구를 확보하는 더 넓은 추세의 일부입니다. 미국에서는 ICE가 Paragon의 Graphite 스파이웨어를 사용하여 암호화된 통신을 가로챈 것을 확인했으며, 아일랜드의 국회의원들은 경찰이 유사한 평판을 가진 공급업체의 스파이웨어를 사용하도록 법적으로 허용하는 감시 법안을 추진 중입니다. 이러한 특정 도구 중 어느 것이 세르비아 사건과 연결되어 있는지 여부와 무관하게, 패턴은 일관적입니다. 상업용 스파이웨어 공급업체는 정부에 판매하고, 그 수혜 대상이 될 가능성이 가장 높은 사람들은 활동, 저널리즘, 또는 정치적 반대 활동에 종사하는 사람들입니다.
고위험 사용자를 위한 실질적 조치
대부분의 사람들에게 표준적인 디지털 위생, 강력한 비밀번호, 2단계 인증, 일상적인 개인정보 보호를 위한 VPN은 여전히 건전한 조언입니다. 그러나 활동가, 언론인, 조직자와 같이 높은 위험에 직면한 집단에 속한다면, 몇 가지 추가 조치가 일반적인 체크리스트보다 더 중요합니다:
- 즉시 iOS를 업데이트하십시오. Apple은 제로클릭 취약점이 의존하는 종류의 취약점을 정기적으로 패치하며, 업데이트를 지연하면 노출 기간이 늘어납니다.
- Lockdown Mode를 활성화하십시오. Apple의 Lockdown Mode는 이러한 취약점이 의존하는 공격 표면을 줄이기 위해 여러 메시지 및 첨부 파일 처리 기능을 제한합니다. iOS 설정에 내장되어 있으며 정확히 이러한 위협 범주를 위해 설계되었습니다.
- 표적 위험은 다른 규칙을 의미한다고 인식하십시오. 당신의 작업이 국가 차원의 감시에 대한 그럴듯한 표적으로 만든다면, 일반 소비자 보안 조언만으로는 충분하지 않습니다. Citizen Lab과 Access Now와 같은 조직은 표적이 되었다고 의심되는 사람들을 위한 포렌식 지원을 제공합니다.
- 실제 감염과 사기성 공갈을 혼동하지 마십시오. 모든 페가수스 감염 주장이 합법적인 것은 아닙니다. 일부 사기 이메일은 금전을 갈취하기 위해 기기가 손상되었다고 거짓 주장합니다. 이러한 메시지를 받은 적이 있다면, 페가수스 공갈 이메일에 대한 분석이 실제 위협과 겁주기 전술의 차이를 구분하는 데 도움이 될 수 있습니다.
이것이 당신에게 의미하는 바
이 글을 읽는 대부분의 사람들에게 페가수스 제로클릭 아이폰 스파이웨어는 현실적인 개인적 위협이 아닙니다. 이러한 도구는 고가이고 표적화되어 있으며, 광범위하게 배포되기보다는 특정 개인을 위해 예약되어 있습니다. 그러나 이 사건은 중요한 구분을 강조합니다. VPN과 같은 개인정보 보호 도구는 트래픽과 위치에 대한 감시로부터 보호하지만, 기기 자체를 손상시키는 정교한 취약점으로부터는 보호하지 않습니다. 활동, 저널리즘, 또는 정치적 조직화를 통해 고위험 범주에 속한다면, 보안 태세는 소비자용 도구에만 의존하는 것이 아니라 그러한 현실을 반영해야 합니다.
핵심 요점
- 제로클릭 취약점은 일반적으로 패치되지 않은 취약점을 대상으로 하므로 패치가 출시되는 대로 iOS를 업데이트하십시오.
- 고위험 범주에 있다면 Lockdown Mode를 활성화하십시오. 이는 이러한 취약점이 사용하는 메시지 처리 경로를 구체적으로 제한합니다.
- VPN과 표준 개인정보 보호 앱은 제로클릭 스파이웨어 감염으로부터 보호하지 못한다는 점을 이해하십시오.
- 표적 감염을 의심한다면 가정하지 말고 디지털 권리 단체의 포렌식 도움을 구하고, 기기가 이미 손상되었다고 주장하는 원치 않는 이메일에 회의적이 되십시오.




