단순 OS·API 보안 한계, 이제 MTD와 RTAS로 전환해야 에버스핀, 글로벌 특허 전략으로 금융 보안 판도 바꿔 모바일 금융 서비스의 확산과 함께 금융사고 수법도 갈수록 고도화되고 있다. 특히 초급 해커조차 손쉽게 활용할 수 있는 후킹 툴이 범람하면서, 단순한 OS 기반 보안만으로는 악성 앱 위·변조와 메모리 공격을 막기 어려운 상황이다. 최근 금융권에서 빈번히 발생하는 피싱 범죄 역시 이러한 보안 취약점을 교묘히 파고든다. 악성 앱이 기기에 설치되면 송금 과정에서 해커 계좌로 자금이 전송되는 피해가 발생할 수 있어, 금융사와 이용자 모두를 위협한다. 이러한 한계를 극복하기 위해 에버스핀은 MTD(Moving Target Defense) 기반의 보안 솔루션 ‘에버세이프(Eversafe)’를 선보였다. 에버세이프는 일반적인 시스템 API 대신 시스콜(Syscall) 기반 코드를 적용해 후킹 자체를 어렵게 만들었으며, 코드가 주기적으로 변형되는 구조를 갖춰 고도화된 공격 시도마저 차단한다. 이는 업계 최상위 수준의 해커를 제외하고는 사실상 도전이 불가능한 보안성을 제공한다. 여기에 더해 에버스핀은 ‘RTAS(Real Time Threat Alarm Serv
악성앱 설치되면 가족에 즉시 알려 이중 안전망 구축 개인 보안도 금융권 수준의 ‘안전’ 최근 일상 속에서 누구나 피해자가 될 수 있는 스미싱과 피싱 공격이 빠르게 확산되고 있다. 실제로 ‘스미싱 차단 안내’라는 문자를 클릭한 직장인 박모(38)씨는 단 몇 초 만에 악성 앱이 설치되며 300만 원 상당의 피해를 입었고, ‘민생회복 소비쿠폰’ 안내 메시지를 받은 김모(49)씨는 주민등록번호와 계좌번호를 탈취당해 신용정보가 도용되는 상황을 겪었다. 중고거래 플랫폼에서도 거래 상대방이 보낸 ‘신분증 인증 링크’를 열람했다가 계좌가 자동이체로 등록돼 수십만 원을 잃는 피해 사례가 발생했다. 이처럼 피싱 수법은 점차 교묘해지고 있으며, 개인 사용자의 보안 인프라 강화 필요성이 높아지고 있다. 이러한 흐름 속에서 AI 보안 기업 에버스핀이 안드로이드 기반 보안 앱 ‘피싱블락’을 출시하며 주목받고 있다. 기존에는 주로 금융사나 기업 시스템에 적용되던 피싱 탐지·차단 기술이 일반 사용자도 쉽게 활용할 수 있는 일상형 보안 서비스로 확장된 것이다. 에버스핀은 신종 악성 앱 제작과 배포가 손쉬워진 환경에서 기존 백신의 블랙리스트 방식만으로는 대응이 한계에 달했다고 진단한다. 이