# MVT

> 스마트폰 스파이웨어 점검 — 국제앰네스티가 만든 모바일 포렌식 도구로, 스파이웨어에 감염된 흔적을 내 손으로 찾아본다.

- 페이지: https://tesign.com/item/mvt/
- JSON: https://tesign.com/item/mvt/index.json
- 영어 마크다운: https://tesign.com/en/item/mvt/index.md
- 생성 시각: 2026-09-23 04:12 UTC

## 순위

- 보안 분야 5위 (기준 2026-09-22 23:00 UTC)

## 숫자

- 별 13,692 — GitHub에서 2026-09-22 05:41 UTC 확인 (+5 확인 이후 관측)
- 7일 +16은 GH Archive 관측 (기준 2026-09-22 23:00 UTC)
- 24h +8 ★ · 30d +18 ★ (기준 2026-09-22 23:00 UTC)
- 별 총합 = GitHub에서 마지막으로 확인한 값(stars_checked_at) + 그 뒤 GH Archive에서 관측한 증가. 24h·7d·30d 증가는 GH Archive 시간별 이벤트를 기준 시각(as_of)까지 합한 값. 우리 점수는 없습니다.

## 한눈에 보는 사실

- 라이선스: 라이선스 미확인
- 사용 범위: 미확인 — 쓰기 전에 살펴보세요.
- 언어: Python
- 플랫폼: cli · macos · linux
- 분류: 보안
- 태그: 보안 · 모바일 포렌식 · 오픈소스 · cli
- 바로 쓰기: 설치해서 쓰기
- 출처: GitHub https://github.com/mvt-project/mvt
- INSTALL: https://mvt.re/

## 활동

- 마지막 커밋: 2026-09-21 17:25 UTC
- 최근 릴리스: [확인 필요]
- 기여자: [확인 필요]
- 열린 이슈 (PR 포함): [확인 필요]
- 만든 이: [확인 필요]
- GitHub 확인 시각: 2026-09-22 05:41 UTC

## TESIGN TAKE

일반적인 백신 앱과 달리, 실제 스파이웨어 유출 사건 조사에 쓰인 도구를 그대로 손에 쥘 수 있다는 점이 다르다.

## 왜 볼 만한가

페가수스 같은 상업용 스파이웨어는 클릭 한 번 없이도 폰에 심어진다. MVT는 국제앰네스티 보안랩이 페가수스 프로젝트 조사 과정에서 만든 도구로, 폰의 백업이나 시스템 파일을 뜯어 공개된 침해지표(IOC) 목록과 대조해 감염 흔적을 찾아낸다.

## 이걸로 무엇을 만들 수 있나

- 파이썬으로 만든 명령줄 도구 세 개(mvt-ios, mvt-android, mvt)로 구성된다. 아이폰은 암호화하지 않은 전체 백업을, 안드로이드는 adb 백업이나 apk 파일을 넣으면 국제앰네스티가 공개한 침해지표와 대조해 의심스러운 흔적을 표로 뽑아 준다.

## 누구에게 맞나

- 표적이 될 수 있다고 의심되는 활동가·언론인·연구자, 폰 보안을 직접 점검하고 싶은 기술에 익숙한 이용자.

## 5분 안에 시작하기

```
# mvt.re에서 설치 문서를 따라 pip install mvt로 받고, 아이폰은 암호화 없는 전체 백업을, 안드로이드는 adb 백업을 준비해 검사 명령을 실행한다.
```

## 주의할 점

- 그래픽 화면 없이 명령줄로만 동작해 기술적인 준비가 필요하다. 라이선스는 MVT License 1.1(모질라 공개 라이선스 변형)로, 기기·데이터 소유자의 명시적 동의 없이 남의 폰을 검사하는 것을 금지하는 조항이 있다.

## 영수증

- TESIGN이 처음 본 시각: 2026-09-22 00:32 UTC
- 출처 등록: 2021-07-16 05:50 UTC
- 선정: 2026-09-23 02:05 UTC
- TESIGN 게재: 2026-09-23 02:05 UTC
- 소개 글 마지막 수정: 2026-09-23 02:05 UTC

## 읽는 법

- 이 파일은 tesign.com 항목 페이지와 같은 빌드에서 같은 데이터로 만들어졌습니다. 소개 글은 편집자가 쓴 것이고, 숫자는 저장된 관측값입니다.
- JSON의 null은 관측하지 않았다는 뜻입니다 — 0이 아닙니다. 마크다운에서는 [확인 필요]로 적습니다.
- 별 총합 = GitHub에서 마지막으로 확인한 값(stars_checked_at) + 그 뒤 GH Archive에서 관측한 증가. 24h·7d·30d 증가는 GH Archive 시간별 이벤트를 기준 시각(as_of)까지 합한 값. 우리 점수는 없습니다.
- 요약이며 법적 조언이 아닙니다.

[대표 이미지] https://tesign.com/img/mvt-cbae495f67.png
