보안뉴스 아카이브
데일리시큐 취약점

카카오톡 로그인 사칭 피싱에 제로클릭 iOS 익스플로잇 포착

누리랩은 카카오톡 로그인 화면을 사칭한 피싱 사이트에서 아이폰을 겨냥한 제로클릭 iOS 익스플로잇 유포 정황을 확인했다고 밝혔다. 기존 피싱은 단순히 계정 정보를 훔치는 데 그쳤으나, 이번 사례는 사이트 접속만으로 기기 취약점을 파고드는 공격 구조를 띠고 있어 주의가 필요하다. 분석 결과 해당 피싱 사이트는 실제 카카오톡 로그인 페이지와 유사하게 만들어졌고, 이용자 몰래 별도의 공격 서버와 통신하도록 설계됐다.

원문 보기 · 데일리시큐 ↗

← 목록