접근성과 편의성 측면에서 요즘 가장 유용하게 활용되는 앱 중 하나가 바로 클라우드 기반 저장소입니다. 그중 하나인 ZipCloud는 네트워크에 연결만 되어 있다면 언제 어디서나 파일에 접근할 수 있어 매우 편리합니다. Mac 본체, 외장 드라이브, USB 메모리가 곁에 없더라도 문서에는 계속 접근할 수 있죠.
특히 긴급한 상황에서 클라우드 저장소의 장점과 중요성을 실감하게 됩니다. 대부분의 앱과 소프트웨어는 안전하게 사용할 수 있지만, 무료 버전은 저장 용량에 제한이 있으며 더 많은 공간이 필요할 경우 추가 요금을 결제해야 합니다.
1부. Mac의 ZipCloud란 무엇인가?
ZipCloud는 파일, 문서, 이미지, 음악, 동영상을 저장할 수 있도록 만들어진 클라우드 기반 저장소로, 그 자체는 합법적인 앱입니다. 다만 이 앱에는 광고가 포함될 수 있으며, 실수로 광고를 클릭하면 Mac에 해를 끼칠 가능성이 있습니다.
이처럼 인기 있고 수요가 많은 앱이나 소프트웨어는 해커들의 주요 표적이 되기 쉽습니다. 해커들은 사용자가 원하지 않는 멀웨어를 숨겨 두곤 하는데, 예를 들어 클라우드 저장소 할인이나 리베이트를 미끼로 삼은 가짜 광고를 통해 IP 주소에 침입하고, 심한 경우 개인 및 기밀 정보까지 빼내갈 수 있습니다.
팁: Mac에 멀웨어가 감염되었다면, Mac 멀웨어 제거 방법을 확인해 보세요.

2부. Mac에 ZipCloud 바이러스가 침투하는 경로와 작동 원리
ZipCloud는 불법 제휴 마케팅 캠페인을 통해 부적절하고 강제적으로 설치되는 경우가 많습니다. 이러한 캠페인은 광고, 번들 설치, 스팸 이메일, 소셜 클릭재킹, 토렌트 등 다양한 수단으로 사용자가 앱을 다운로드하도록 속이는 것이 목표입니다. 아래에서 각각의 감염 경로를 자세히 살펴보겠습니다.
소셜 클릭재킹(Social Clickjacking)
개발자들은 소셜 네트워크와 같은 온라인 미디어와 현혹성 광고를 활용해 사용자가 광고를 클릭하도록 유혹합니다. 플래시 플레이어 업데이트를 요구하거나, 새로운 기기를 증정한다는 프로모션 문구가 대표적인 예입니다. 또한 음란물이나 도박 사이트처럼 불법 콘텐츠가 담긴 위험한 웹사이트를 자주 방문하면, 의심스러운 프로그램이 시스템 방화벽을 우회해 침투할 수 있습니다.
따라서 소셜 사이트를 이용할 때 화면에 반복적으로 나타나는 기만적인 광고와 수상한 링크는 절대 클릭하지 않는 것이 안전합니다.
스팸 이메일(Spam Emails)
스팸 메시지나 이메일 사기는 PUP(잠재적으로 원치 않는 프로그램) 및 멀웨어에 노출되는 가장 빠르고 쉬운 경로입니다. 이러한 공격은 대부분 피싱 이메일을 통해 이루어지며, 발신자가 신뢰할 만한 기업이나 금융기관인 것처럼 위장합니다.
이런 이메일에는 대개 멀웨어가 첨부파일로 숨겨져 있으며, 첨부파일을 열면 즉시 악성 프로그램이 시스템에 설치됩니다. 스팸 메일은 자동으로 스팸 폴더에 분류되지만, 스팸 폴더의 메일을 열 때도 항상 경계심을 유지하는 것이 좋습니다.
번들 설치(Bundles)
서드파티 설치 프로그램을 통해 프리웨어 설치 과정에 몰래 숨어들기도 합니다. ZipCloud는 의심스러운 사이트에서 배포하는 무료 앱에 번들 형태로 포함되어 있는데, 사용자가 이런 무료 앱을 설치하면 ZipCloud도 함께 설치됩니다. 신뢰할 수 없는 외부 사이트를 통한 감염은 PUP가 PC를 오염시키는 가장 빠르고 간단한 방법 중 하나입니다.
이 경우 사용자 역시 검증되지 않은 사이트에서 프로그램 설치를 승인한 데 대한 책임이 있습니다. 안타깝게도 일부 프리웨어는 설치 과정에서 악성 프로그램도 함께 설치된다는 사실을 알려주지 않으므로, 설치 시 커스텀 설치 옵션을 선택하고 포함된 구성 요소를 꼼꼼히 확인하는 습관이 필요합니다.