누군가 귀하의 메일함 열쇠를 가지고 있다고 가정해 보세요. 그들은 매일 귀하보다 먼저 메일함에 도착해 메일을 읽고, 유용한 정보를 사진으로 찍어둔 뒤, 모든 것을 원래대로 완벽하게 밀봉하여 다시 넣어둡니다. 귀하는 무엇인가 잘못되었다는 사실을 전혀 눈치채지 못할 수도 있습니다.

스파이웨어 앱이 기기에서 하는 일이 바로 이와 같습니다. 사이버 범죄자에게는 메일함 열쇠를 복제하는 것보다 귀하의 기기에 스파이웨어를 심는 것이 훨씬 쉽고 수익성이 높습니다.

스파이웨어는 귀하가 모르는 사이에 기기에서 메시지, 비밀번호, 국가, 활동 등의 데이터를 수집하여 이를 심은 사람에게 보내기하는 소프트웨어입니다. 스파이웨어는 다양한 사람들을 위협하고 있으며, 그 위협은 계속 커지고 있습니다. According to data from Kaspersky(새 창), spyware attacks on Android users increased 29% in the first half of 2025 compared to the same period in 2024.

다행인 점은 스파이웨어를 찾아내기 위해 보안 전문가가 될 필요는 없다는 것입니다. 단지 무엇을 찾아야 하는지, 어떤 스파이 앱을 조심해야 하는지만 알면 됩니다.

스파이웨어가 무엇이고 어떻게 작동하는지 자세히 알아보려면 스파이웨어 가이드를 참조하세요. 이 글에서 다루는 세 가지 유형은 가장 위험한 스파이웨어에 속합니다.

가짜 보안 도구

스파이웨어 앱은 보통 정상적인 프로그램으로 위장하거나 다른 프로그램과 번들로 묶여 유포됩니다. 가장 효과적인 위장 방법은 바로 안티 스파이웨어로 가장하는 것입니다.

사람들은 자신의 기기가 감염되었을까 봐 걱정될 때 보안 도구를 검색합니다. 문제를 신속하게 해결하고 싶은 마음에 불안해진 사용자들은, 특히 해당 프로그램이 보호 기능을 제공하는 것처럼 보일 경우 먼저 꼼꼼히 확인해보지도 않고 설치할 가능성이 훨씬 높습니다.

2022년 4월, Check Point Research(새 창)는 Google Play Store에서 백신 도구로 마케팅되던 6개의 앱이 자격 증명을 탈취하고 WhatsApp 및 Facebook Messenger 알림에 자동으로 답장하여 가짜 백신 앱 링크를 유포하는 SharkBot 뱅킹 트로이 목마를 탑재한 스파이웨어임을 발견했습니다.

이 6개의 가짜 백신 도구는 Google이 삭제하기 전까지 통합 15,000회 이상 다운로드되었습니다. SharkBot이 돌아왔을(새 창) 때 두 개의 새로운 가짜 백신 앱으로 위장하였고, 이 앱들은 60,000회 이상 다운로드되었습니다.

대처 방법

귀하의 기기가 멀웨어나 스파이웨어에 의해 유출되었다고 생각되면, 가장 먼저 눈에 띄는 스파이웨어 검사기를 대책 없이 다운로드하는 실수를 범하지 마세요.

  • Android 사용자: 다음 상세 단계를 따라 Android에서 멀웨어를 삭제하세요. (Malwarebytes와 같이 무료로 신뢰됨이 입증되고 커뮤니티에서 검증된 스파이웨어 검사기 다운로드 포함)
  • iOS 사용자: iOS는 타사 앱 검사를 제한하므로, iOS를 업데이트하고 설정일반VPN 및 기기 관리에서 설치된 프로필을 검토한 후, 낯선 앱이 있는지 확인하고 Apple 지원에 문의하세요.

Apple의 엄격한 보안 통제에도 불구하고 iPhone도 바이러스에 감염될 수 있습니다. 비록 그럴 가능성은 매우 낮지만요. 각 운영 체제에 대한 자세한 내용은 Android와 iOS 보안 비교 가이드에서 확인해 보세요.

상업용 스토커웨어

가짜 보안 도구와 마찬가지로, 상업용 스토커웨어 앱도 보호용 도구인 척 위장합니다. 이들은 종종 자녀 보호 또는 직원 모니터링 도구로 마케팅됩니다. 그러나 개발자들이 뭐라고 주장하든, 이러한 도구는 사람들을 감시하는 스파이 행위에 자주 악용됩니다.

실제로 많은 스토커웨어가 노골적으로 이러한 감시 목적으로 설계되어 앱 스토어에서 금지되어 있습니다. 금지된 스토커웨어 앱은 제공업체로부터 직접 다운로드해야 합니다(이것이 설치를 위해 대상 기기에 대한 일시적인 물리적 접근이 필요한 이유입니다). 대상의 기기에 일단 설치되면 이러한 앱은 조용하고 보이지 않게 실행되어 메시지, 사진, 통화 로그, 실시간 국가 정보를 수집합니다.

작년에 TechCrunch가 보도한 바(새 창)와 같이, 한 보안 연구원의 조사를 통해 세 개의 스토커웨어 앱의 실체가 폭로되었습니다. 바로 Cocospy, Spyic, Spyzie로, 이들은 모두 자녀 보호 도구라는 얄팍한 핑계로 마케팅되었습니다. 합법적인 모니터링 도구는 모니터링 대상자에게 투명하게 공개됩니다. 하지만 이 앱들은 대상자에게 숨겨지도록 설계되었습니다.

또한 이 조사는 상업용 스토커웨어가 피해자와 이를 배포하는 사람 모두에게 초래하는 큰 위험을 보여주었습니다. 바로 부실한 코딩으로 인해 데이터가 보안 사고에 노출된다는 점입니다.

소스 코드를 공유하는 Cocospy, Spyic, Spyzie는 해당 프로그램이 설치된 모든 기기의 개인 데이터를 노출할 만큼 심각한 취약점을 공유하고 있었으며, 여기에는 320만 명에 달하는 고객의 이메일 주소도 포함되어 있었습니다.

대처 방법

누군가 귀하가 모르는 사이에 귀하의 기기에 모니터링 소프트웨어를 설치했다고 의심되더라도 낙담하지 마세요. 스토커웨어는 널리 알려진 학대 유형 중 하나입니다.

스토커웨어 방지 연합(Coalition Against Stalkerware)(새 창)은 이를 설치한 사람에게 알리지 않고 안전하게 스토커웨어를 감지하고 삭제할 수 있는 지침을 제공합니다. 영국의 경우, Refuge(새 창)에서 전문적인 기술 안전 지원을 제공합니다.

용병 스파이웨어

제로 클릭 용병 스파이웨어 익스플로잇은 국가가 개인을 은밀히 감시하기 위해 설계되었습니다. 이러한 스파이 앱은 운영 체제의 취약점을 악용하여 표적이 된 기기에 침투합니다. 표적이 된 사용자가 감염을 위해 아무런 행동(예: 링크 클릭)도 할 필요가 없기 때문에 ‘제로 클릭’이라고 불립니다.

상업용 스토커웨어와 마찬가지로, 정부 수준의 스파이웨어도 종종 합법적인 기술로 공식 판매됩니다. In practice, however, this legitimate tech has repeatedly been used in illegal ways.

제로 클릭 스파이 앱인 Graphite를 예로 들어보겠습니다. 개발사인 Paragon Solutions는 Graphite를 합법적인 감청 도구로 마케팅하며, 민주주의 국가의 검증된 정부 및 법 집행 기관 고객에게만 합법적인 범죄 수사 목적으로 판매한다고 밝히고 있습니다.

그러나 실제로는 Graphite가 정부에 의해 불법적으로 사용되어 왔습니다. 2025년 6월, Citizen Lab은 제로 클릭 익스플로잇을 통해 유럽 저널리스트들의 iPhone을 유출하는 데 Graphite가 사용되었음(새 창)을 확인했습니다.

그리고 Graphite는 가장 최근에 알려진 주요 사례일 뿐입니다. 2021년 조사(새 창)에 따르면, NSO Group의 제로 클릭 스파이웨어인 Pegasus가 여러 국가의 언론인, 변호사, 인권 운동가의 기기에 설치된 것으로 밝혀졌습니다.

대처 방법

제로 클릭 스파이웨어는 감지하기가 매우 까다롭고, 다른 스파이웨어 앱들과 달리 휴대폰에 바이러스가 있음을 나타내는 흔한 징후(비정상적인 배터리 소모, 기기 과열, 예상치 못한 데이터 사용)를 거의 남기지 않습니다.

백신 검사기와 같은 일반 소비자용 도구로는 제로 클릭 스파이웨어를 감지할 수 없으며, 이를 감지할 수 있는 전문 포렌식 도구는 제대로 실행하고 분석하기 위해 전문 지식이 필요합니다.

귀하의 직업으로 인해 위험에 노출될 가능성이 높다면(예: 언론인, 활동가, 인권 운동가인 경우), Access Now의 디지털 보안 헬프라인(새 창) 또는 국제앰네스티의 보안 연구소(새 창)를 통해 분석을 요청하는 경로를 권장합니다.

스파이웨어 다운로드 및 설치를 방지하는 방법

스파이웨어가 귀하의 기기에 침투할 가능성을 최소화하려면 다음 팁을 따르세요.

Use trusted sources: Download only from official app stores or verified developer websites — while remembering that even the safest sources are never completely safe.

사전 확인 철저히 하기: 프로그램을 설치하기 전에 개발자의 웹 페이지가 명확하게 존재하는지 확인하세요. 부정적인 리뷰를 주의 깊게 살펴보고 내용을 읽어보되, 부정적인 리뷰가 아예 없는 경우도 주의해야 합니다. 이는 봇을 사용했다는 징후일 수 있습니다.

OS 업데이트: 스파이웨어는 운영 체제의 취약점을 노리며, OS를 업데이트하면 이러한 취약점 중 상당수가 패치됩니다.

부적절한 권한 요청 주의: 성격에 맞지 않는 접근 권한을 요구하는 앱(예: 마이크 접근 권한을 요구하는 날씨 앱이나 연락처 권한을 요구하는 피트니스 트래커)은 즉시 의심해 보아야 합니다.

나를 겨냥한 스파이웨어 작동 어렵게 만들기

스파이웨어가 효과적인 이유는 구조적으로 보이지 않기 때문입니다. 즉 백그라운드에서 실행되고, 일반적인 이름으로 위장하며, 일상적인 것처럼 보이는 권한을 요청하도록 설계되었습니다.

가장 확실한 예방책 역시 구조적인 대응입니다. 연결을 암호화하여 스파이웨어가 수집한 정보를 전송할 수 없게 만들고, 자격 증명을 암호화하여 설령 유출이 발생하더라도 2차 피해로 이어지지 않도록 하는 것입니다.

이것이 바로 Proton의 안전한 VPN(새 창)비밀번호 관리자가 존재하는 이유입니다.