LIVE MARKET
MARKET시세 연결 중
바로가기
← 실시간 뉴스로

아이폰 P7 다크소드, 15초마다 서버 명령 확인

제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.

KEY POINTS

핵심 포인트

  • 감염된 아이폰에서 지갑 앱과 애플 키체인 정보를 수집하는 스파이웨어 변종이 발견됐다.
  • 15초는 새 명령을 확인하는 기본 간격으로, 실제 가상자산 도난을 뜻하지 않는다.
  • 이 변종은 공격자 서버에 새 명령을 기본 15초 간격으로 요청하지만, 지갑 정보를 15초마다 훔친다는 뜻은 아니다.
시장 반응 중립AAPL
ARTICLE BRIEF

본문

감염된 아이폰에서 지갑 앱과 애플 키체인 정보를 수집하는 스파이웨어 변종이 발견됐다. 15초는 새 명령을 확인하는 기본 간격으로, 실제 가상자산 도난을 뜻하지 않는다. 이 변종은 공격자 서버에 새 명령을 기본 15초 간격으로 요청하지만, 지갑 정보를 15초마다 훔친다는 뜻은 아니다. 모바일 보안업체 아이베리파이(iVerify)는 2026년 8월 고객 기기에서 발견한 다크소드(DarkSword) 변종을 ‘P7 다크소드’라고 이름 붙였다. 아이베리파이는 10월 8일 공개한 기술 분석에서 P7에 설치된 지갑 앱을 확인하는 ‘wallet_scan’과 imToken 관련 데이터를 추출하는 ‘wallet_extract’ 명령이 포함됐다고 밝혔다. 15초는 지갑 데이터 추출 주기가 아니라 감염 기기가 공격자 서버에 새 작업을 요청하는 기본 간격이다.

보고서는 피해 규모나 실제 가상자산 도난 사례를 공개하지 않았으며, 지갑 파일을 확보하는 것만으로 개인 키를 얻거나 거래를 승인할 수 있는지도 밝히지 않았다.

P7은 다크소드 공격으로 기기가 감염된 뒤 작동하는 스파이웨어 단계의 변화를 보여준다. 구글 위협정보그룹(Google Threat Intelligence Group)은 2026년 3월 공개한 분석에서 다크소드가 iOS 18.4~18.7의 여러 취약점을 이용했다고 밝혔다. 관련 활동은 2025년 11월부터 사우디아라비아, 튀르키예, 말레이시아, 우크라이나에서 관찰됐으며, 공격 체인에 쓰인 취약점은 iOS 26.3 출시 전에 대부분 수정됐다고 설명했다. 애플은 iOS 18.7.7 보안 안내에서 다크소드 웹 공격에 대한 보호 기능을 2026년 4월 1일부터 더 많은 기기에 제공했다고 밝혔다. 이번 변종은 다크소드 공격 체인의 기존 취약점 악용 사례와 구분되는 감염 후 단계의 분석이다.