개발도구 도구
모바일 포렌식 분석 툴킷 MVT의 기능과 사용법
mvt-project/mvt
GitHub안드로이드 및 iOS 기기에서 잠재적 감염이나 표적화 흔적을 수집하고 분석하는 포렌식 연구 도구입니다.
세 줄 요약
- 공개된 침해 지표(IOC)를 활용하여 해당 기기가 알려진 스파이웨어 캠페인의 표적 대상이었는지 여부를 검사할 수 있습니다.
- 민간 사회나 전문 조사관을 위해 개발되었으며, 디지털 포렌식 지식이 필요한 고도의 연구용 도구라는 점에 주목해야 합니다.
- 주의할 점은 공공 지표만으로는 기기가 '깨끗하다'는 것을 증명하기 어려우며, 완벽한 보안 검증에는 한계가 있습니다.
Mobile Verification Toolkit(MVT)은 안드로이드 및 iOS 기기에서 잠재적인 감염이나 표적화 흔적을 수집하고 자동화하는 데 도움을 주는 유틸리티 모음입니다. 이 도구는 2021년 페가수스 프로젝트와 관련하여 Amnesty International Security Lab에 의해 개발되었으며, 디지털 포렌식 지식을 갖춘 기술자 및 조사관을 대상으로 하는 연구용 도구로 설계되었습니다.
MVT는 공개된 침해 지표(IOCs)를 활용하여 모바일 기기가 알려진 스파이웨어 캠페인의 표적 대상이었는지 여부를 검사할 수 있습니다. 다만, 공공 IOC만으로는 해당 기기가 '깨끗하다'고 단정하기에 불충분하며, 신뢰성 있는 포렌식 지원을 위해서는 비공개 지표와 위협 인텔리전스가 필요합니다.
MVT는 `mvt-ios`와 `mvt-android` 명령어를 통해 각 플랫폼의 기기 분석 아카이브를 처리할 수 있으며, 일반 `mvt` 명령어로는 버전 확인이나 플러그인 관리가 가능합니다. 이 도구는 pip3 install mvt 또는 uv tool install mvt 등의 방식으로 설치가 가능하며, Bash, Zsh, Fish 등 다양한 셸 환경에 대한 자동 완성 스크립트도 제공됩니다.