단순 OS·API 보안 한계, 이제 MTD와 RTAS로 전환해야 에버스핀, 글로벌 특허 전략으로 금융 보안 판도 바꿔 모바일 금융 서비스의 확산과 함께 금융사고 수법도 갈수록 고도화되고 있다. 특히 초급 해커조차 손쉽게 활용할 수 있는 후킹 툴이 범람하면서, 단순한 OS 기반 보안만으로는 악성 앱 위·변조와 메모리 공격을 막기 어려운 상황이다. 최근 금융권에서 빈번히 발생하는 피싱 범죄 역시 이러한 보안 취약점을 교묘히 파고든다. 악성 앱이 기기에 설치되면 송금 과정에서 해커 계좌로 자금이 전송되는 피해가 발생할 수 있어, 금융사와 이용자 모두를 위협한다. 이러한 한계를 극복하기 위해 에버스핀은 MTD(Moving Target Defense) 기반의 보안 솔루션 ‘에버세이프(Eversafe)’를 선보였다. 에버세이프는 일반적인 시스템 API 대신 시스콜(Syscall) 기반 코드를 적용해 후킹 자체를 어렵게 만들었으며, 코드가 주기적으로 변형되는 구조를 갖춰 고도화된 공격 시도마저 차단한다. 이는 업계 최상위 수준의 해커를 제외하고는 사실상 도전이 불가능한 보안성을 제공한다. 여기에 더해 에버스핀은 ‘RTAS(Real Time Threat Alarm Serv
에버스핀, “스마트세이프·한국소비자원 사칭 앱 새로 탐지” SKT 유심 해킹 사고 이후 유출된 개인정보를 악용한 보이스피싱 시도가 여전히 활발히 지속되고 있는 것으로 드러났다. 사이버 보안 전문기업 에버스핀(대표 하영빈)은 자사 악성앱 탐지 솔루션 ‘페이크파인더(FakeFinder)’를 통해 최근 2~3주간 수집된 모니터링 데이터를 분석한 결과, “사태 초기와 동일한 공격 패턴이 반복적으로 포착되고 있다”고 밝혔다. 에버스핀은 지난 8일 SKT 해킹 관련 보이스피싱 시도가 급증하고 있다고 경고하며 ‘피해구제국’, ‘SK쉴더스’ 등 정부기관 및 보안기업을 사칭한 악성앱 설치 사례를 최초로 공개한 바 있다. 이들 앱은 원격 제어 앱(예: AnyDesk)과 결합해 단 10분 만에 피해자의 기기에 침투하는 시나리오가 실제로 확인되며 큰 주목을 받았다. 이후 2주간 추가 수집된 데이터 분석 결과, 동일한 방식의 악성앱이 지속적으로 유포되고 있는 것으로 나타났다. 특히, ‘스마트세이프’, ‘한국소비자원’ 등 새로운 기관명을 사칭한 앱이 추가로 발견됐으며, ‘한국소비자원’ 사칭 앱은 SKT 사태 직후인 5월 초에 탐지 빈도가 급격히 상승했다. 에버스핀은 이에 대해 “단순
AI 보안 전문기업 에버스핀(대표 하영빈)이 실시간 악성앱 탐지 서비스 ‘RTAS(Real Time Alarm Service)’를 공식 출시하며, 금융권이 공동으로 보안 위협에 대응할 수 있는 기반을 마련했다. RTAS는 악성앱에 의한 피싱 범죄를 실시간으로 감지하고, 이를 금융사 간에 공유하는 방식으로 기존 개별 대응 체계의 한계를 뛰어넘는 보안 생태계를 제시한다. RTAS는 지난 2021년 5월 24일, 에버스핀의 보안 애플리케이션 ‘캐치(Catch)’ 앱(구글플레이 버전 v2.1.8)을 통해 최초 적용된 기술이다. 해당 기술은 사용자가 앱을 실행하지 않아도 백그라운드에서 스마트폰 내 설치된 악성앱과 그 행위를 실시간으로 탐지할 수 있는 것이 특징이다. 이로 인해 금융사는 자사 앱의 실행 여부와 관계없이 고객 단말기에서 발생하는 위협을 즉시 인지할 수 있다. 개인정보보호법을 철저히 준수해 설계된 RTAS는 특허법인의 검토 결과, 관련 기술 분야에서 선행기술로 인정받으며 기술력을 입증 받았다. 특히, RTAS는 금융기관 간 정보 연계를 핵심 가치로 삼고 있다. 예를 들어, A금융사의 고객이 악성앱에 노출되었을 경우, RTAS는 해당 정보를 에버스핀의 페이크