2025.09.03 (수)
T 뉴스
멀티미디어
독자 · 소통
[더테크 이승수 기자] 국내 금융앱 보안이 여전히 후킹이 쉬운 시스템 API에 의존하는 사이, 리버스 엔지니어링 도구(Frida) 등을 활용한 공격이 초급 해커에게도 가능해지고 있다. 단순한 OS 기반 보호만으로는 악성 앱 위·변조나 메모리 공격을 효과적으로 막기 어렵다는 지적이 나온다. 최근에는 악성앱을 단말기에 설치해 기기를 장악한 뒤 사회공학적 기법으로 금융사고를 일으키는 피싱 범죄도 빈번하다. 금융앱이 시스템 API만 사용한다면 해커가 송금 로직을 조작해 사용자의 송금액을 공격자 계좌로 빼돌릴 수 있어 대규모 피해로 이어질 수 있다. 에버스핀은 이를 해결하기 위해 MTD 기반 보안 솔루션 에버세이프(Eversafe)’를 제공한다. 에버세이프는 시스템 API 대신 Syscall 기반 코드를 사용하며, 보안 코드가 주기적으로 변형되는 구조를 적용해 일반적인 후킹 공격을 원천 차단한다. 업계 최상위 수준의 해커조차 쉽게 도전할 수 없는 보안성을 확보했다는 평가다. 또 다른 방어선으로 제공되는 RTAS는 금융앱끼리 서로를 보호하는 서비스다. 해커가 이를 우회하려면 기기에 설치된 모든 금융앱을 동시에 변조해야 하는데, 이는 현실적으로 불가능에 가깝다. 이 기술
더테크는 ‘스마트 테크 전문‘ 미디어입니다. AI, 사물인터넷, 미래모빌리티 등 인더스트리 4.0 시대를 이끌어갈 딥테크 분야를 중심으로 다양한 ICT 산업컨텐츠를 제공하고 있습니다. 뉴스레터 발송을 위한 최소한의 개인정보를 수집하고 있습니다. 수집된 정보는 발송 외 다른 목적으로 이용되지 않으며 서비스 종료가 되거나 구독을 해지할 경우 즉시 파기됩니다.