카카오톡 로그인 사칭 피싱 페이지... 접속만 해도 아이폰 공격
누리랩은 카카오톡 로그인 화면을 사칭한 피싱 사이트에서 아이폰을 겨냥한 iOS 익스플로잇이 유포된 정황을 확인했다. 사용자가 사이트에 접속하는 것만으로 기기 취약점을 공격할 수 있으며, 공격 코드는 iOS 18.4.0부터 18.7.2 버전에서 실행된다. 공격은 메모리 접근, 보안 기능 우회, 샌드박스 탈출을 통해 파일 및 시스템 정보를 유출하는 구조이며, 배후 조직을 특정하기는 어렵다.