카카오톡 로그인 사칭 피싱에 제로클릭 iOS 익스플로잇 포착
누리랩은 카카오톡 로그인 화면을 사칭한 피싱 사이트에서 아이폰을 겨냥한 제로클릭 iOS 익스플로잇 유포 정황을 확인했다고 밝혔다. 기존 피싱은 단순히 계정 정보를 훔치는 데 그쳤으나, 이번 사례는 사이트 접속만으로 기기 취약점을 파고드는 공격 구조를 띠고 있어 주의가 필요하다. 분석 결과 해당 피싱 사이트는 실제 카카오톡 로그인 페이지와 유사하게 만들어졌고, 이용자 몰래 별도의 공격 서버와 통신하도록 설계됐다.