단순 OS·API 보안 한계, 이제 MTD와 RTAS로 전환해야 에버스핀, 글로벌 특허 전략으로 금융 보안 판도 바꿔 모바일 금융 서비스의 확산과 함께 금융사고 수법도 갈수록 고도화되고 있다. 특히 초급 해커조차 손쉽게 활용할 수 있는 후킹 툴이 범람하면서, 단순한 OS 기반 보안만으로는 악성 앱 위·변조와 메모리 공격을 막기 어려운 상황이다. 최근 금융권에서 빈번히 발생하는 피싱 범죄 역시 이러한 보안 취약점을 교묘히 파고든다. 악성 앱이 기기에 설치되면 송금 과정에서 해커 계좌로 자금이 전송되는 피해가 발생할 수 있어, 금융사와 이용자 모두를 위협한다. 이러한 한계를 극복하기 위해 에버스핀은 MTD(Moving Target Defense) 기반의 보안 솔루션 ‘에버세이프(Eversafe)’를 선보였다. 에버세이프는 일반적인 시스템 API 대신 시스콜(Syscall) 기반 코드를 적용해 후킹 자체를 어렵게 만들었으며, 코드가 주기적으로 변형되는 구조를 갖춰 고도화된 공격 시도마저 차단한다. 이는 업계 최상위 수준의 해커를 제외하고는 사실상 도전이 불가능한 보안성을 제공한다. 여기에 더해 에버스핀은 ‘RTAS(Real Time Threat Alarm Serv
AI 보안 전문기업 에버스핀(대표 하영빈)이 실시간 악성앱 탐지 서비스 ‘RTAS(Real Time Alarm Service)’를 공식 출시하며, 금융권이 공동으로 보안 위협에 대응할 수 있는 기반을 마련했다. RTAS는 악성앱에 의한 피싱 범죄를 실시간으로 감지하고, 이를 금융사 간에 공유하는 방식으로 기존 개별 대응 체계의 한계를 뛰어넘는 보안 생태계를 제시한다. RTAS는 지난 2021년 5월 24일, 에버스핀의 보안 애플리케이션 ‘캐치(Catch)’ 앱(구글플레이 버전 v2.1.8)을 통해 최초 적용된 기술이다. 해당 기술은 사용자가 앱을 실행하지 않아도 백그라운드에서 스마트폰 내 설치된 악성앱과 그 행위를 실시간으로 탐지할 수 있는 것이 특징이다. 이로 인해 금융사는 자사 앱의 실행 여부와 관계없이 고객 단말기에서 발생하는 위협을 즉시 인지할 수 있다. 개인정보보호법을 철저히 준수해 설계된 RTAS는 특허법인의 검토 결과, 관련 기술 분야에서 선행기술로 인정받으며 기술력을 입증 받았다. 특히, RTAS는 금융기관 간 정보 연계를 핵심 가치로 삼고 있다. 예를 들어, A금융사의 고객이 악성앱에 노출되었을 경우, RTAS는 해당 정보를 에버스핀의 페이크