Mac 사용자들은 오랫동안 바이러스에서 비교적 자유로운 컴퓨팅 환경을 누려왔습니다. 하지만 그렇다고 해서 Mac이 절대 안전하다고 안심해서는 안 됩니다. Apple이 App Store를 엄격하게 관리하고 있음에도 불구하고, 드물게는 악성코드가 심사를 통과해 올라오기도 합니다. 또한 macOS의 Gatekeeper도 설정을 임의로 변경하지 않는 경우에만 유용하며, 이를 지키면 App Store 외부의 앱은 설치할 수 없다는 제약이 따릅니다. 그렇다면 App Store가 아닌 곳에서 다운로드한 앱이 설치해도 안전한지 어떻게 확인할 수 있을까요?
Suspicious Package란?

Suspicious Package는 macOS 패키지, 즉 응용 프로그램을 설치하는 소프트웨어 파일을 검사하기 위해 만들어진 특수 목적 유틸리티입니다. 패키지에는 일반적으로 앱 자체, 설치 과정을 자동화하는 스크립트, 프로그램에 필요한 기타 파일 등 여러 구성 요소가 담겨 있습니다. macOS 패키징 시스템은 개발자가 앱을 구성하는 모든 요소를 체계적으로 정리할 수 있는 효율적인 방식이지만, 해커가 자신만의 악성 코드를 몰래 삽입해 이를 악용할 가능성도 있습니다. Suspicious Package를 사용하면 모든 macOS 패키지의 내용을 미리 살펴볼 수 있어 맬웨어 감염을 사전에 차단할 수 있습니다.
다운로드 및 설치

Suspicious Package 앱은 mothersruin.com에서 직접 다운로드할 수 있습니다. 설치하려면 App Store 외부 프로그램의 우발적인 설치를 막는 macOS Gatekeeper를 일시적으로 우회해야 할 수 있습니다. '시스템 환경설정'에서 '보안 및 개인 정보 보호 → 일반 → 다음 경로에서 다운로드한 앱 허용'으로 이동한 뒤, 설정을 'App Store 및 확인된 개발자'로 변경하세요. 참고로 macOS Ventura 이후 버전에서는 '시스템 설정 → 개인정보 보호 및 보안' 메뉴에서 동일한 옵션을 찾을 수 있습니다. 이후 Suspicious Package dmg 파일을 열면 '확인된 개발자가 아니기 때문에 SuspiciousPackage.dmg가 열리지 않도록 차단되었습니다'라는 경고가 표시됩니다. 이때 '확인 없이 열기(Open Anyway)' 버튼을 클릭하면 프로그램을 설치할 수 있습니다.
Quick Look으로 빠르게 살펴보기

'Quick Look(빠른 미리 보기)' 기능을 사용하면 Suspicious Package 앱을 실행하지 않고도 Finder에서 패키지 요약 정보를 확인할 수 있습니다. 여러 개의 패키지를 검사해야 할 때 시간을 크게 아껴주는 편리한 기능입니다. Quick Look을 사용하려면 Finder에서 검사할 패키지를 선택한 뒤, Finder의 파일 메뉴에서 'Quick Look' 항목을 찾거나 'command + Y' 키를 누르면 됩니다.
패키지 검사하기
다운로드한 패키지를 검사하려면 먼저 Suspicious Package를 실행합니다. '파일(File)' 메뉴에서 '열기(Open)'를 선택한 후, 다운로드 폴더나 기타 폴더에서 검사할 패키지 파일을 찾아 선택하세요. Suspicious Package가 파일 분석을 마치면 'Package Info', 'All Files', 'All Scripts' 탭이 화면에 표시됩니다. 앱이 패키지에서 문제를 발견하면 Review 아이콘에 경고 표시가 나타나므로 쉽게 알아차릴 수 있습니다.
Package Info(패키지 정보)

Package Info 탭은 패키지에 담긴 내용을 한눈에 보여줍니다. 설치되는 항목 수, 사용되는 스크립트 수, 서명 여부 등을 확인할 수 있으며, 패키지가 언제 다운로드되었는지와 어떤 브라우저를 통해 받았는지도 함께 표시됩니다. 마지막으로 패키지에 문제가 있다면 경고가 몇 건 발생했는지도 알려줍니다.
All Files(모든 파일)

Finder 창과 비슷한 형태의 All Files 탭에는 패키지에 저장된 모든 파일이 표시됩니다. 응용 프로그램 본체는 물론 지원 파일과 폴더 구조까지 포함되며, 폴더를 클릭하면 해당 내용을 손쉽게 확인할 수 있습니다.
All Scripts(모든 스크립트)

All Scripts 탭에는 패키지 설치에 사용되는 모든 macOS 셸 스크립트가 나열됩니다. 각 스크립트는 파일을 복사, 생성, 삭제하는 텍스트 명령어를 담고 있는 일종의 미니 프로그램입니다. 스크립트 이름을 클릭하면 해당 명령 내용을 볼 수 있으며, 필요하다면 파일 메뉴에서 스크립트를 편집하는 옵션도 제공합니다.
서명되지 않은 패키지
Suspicious Package를 사용하다 보면 패키지가 서명되지 않았다는 경고를 접할 수 있습니다. 패키지 서명은 Apple이 개발한 기능으로, 소프트웨어 개발자가 자신의 프로그램에 디지털 서명을 찍어 해당 앱이 실제 개발자가 만든 것임을 공식적으로 입증하는 장치입니다. 이 서명은 해당 소프트웨어가 정품이며 저질스러운 복제품이 아니라는 확신을 줍니다. 실제로 Apple은 App Store의 모든 소프트웨어에 서명을 의무화하고 있습니다. 하지만 일부 개발자는 서명에 필요한 추가 작업을 생략하기도 하는데, 오픈소스나 프리웨어를 포함한 많은 비서명 패키지는 실제로 사용해도 무방합니다. 반면, 주요 벤더에서 Mac 소프트웨어를 구매하는 상황이라면 서명이 없다는 것 자체가 큰 위험 신호로 받아들여야 합니다.
결론
대부분의 Mac 프로그램은 맬웨어가 없습니다. 하지만 서드파티 사이트에서 다운로드한 프로그램에는 스파이웨어 등 원치 않는 요소가 숨어 있을 작은 위험이 존재합니다. Suspicious Package는 주로 기술에 익숙한 사용자를 겨냥해 만들어졌지만, 누구나 macOS 소프트웨어의 맬웨어와 기타 문제를 스스로 평가할 수 있게 해줍니다. 이 앱은 소프트웨어 패키지를 설치하기 전에 그 내용을 명확하게 보여주므로, 특히 App Store만을 소프트웨어 출처로 삼지 않는 Mac 사용자에게는 도구 상자에 꼭 추가할 만한 가치 있는 앱입니다.