어느 날 갑자기 여러 사람에게서 구글 문서(Google Docs) 공유 요청 이메일이 도착한다면 경계해야 합니다. 구글 문서 바이러스를 다운로드하게 될 수도 있기 때문입니다. 일부 이메일은 매우 그럴듯하게 보이며, 특히 아는 사람에게서 온 메일이라면 위험하다고 생각하기 어렵습니다. 바로 이런 심리를 이용해 구글 문서 바이러스는 수많은 사용자에게 피해를 입혔습니다.
피해자들은 링크를 보낸 사람을 알고 있었기 때문에 별생각 없이 링크를 클릭했습니다. 하지만 구글 문서 페이지로 이동하는 대신, 수상한 앱이 자신의 컴퓨터에 접근하도록 허용해 버린 것입니다. 안타깝게도 구글 문서 바이러스는 바로 이 방식으로 번성했고, 수많은 컴퓨터 사용자를 속였습니다.
이 글에서는 구글 문서 바이러스의 정체와 예방 방법을 자세히 살펴봅니다. 끝까지 읽으시면 Mac을 안전하게 지켜줄 종합 관리 소프트웨어 정보도 함께 얻을 수 있습니다.
파트 1. 구글 문서에도 바이러스가 존재할까?
2017년경 구글 문서를 노린 대규모 공격이 발생했습니다. 구글 문서 링크가 담긴 수많은 이메일이 발송되었고, 출처가 구글 문서라는 점 때문에 대부분의 사용자는 링크를 클릭하는 것을 망설이지 않았습니다. 그러나 링크를 누른 순간 구글 문서로 연결되지 않고, 컴퓨터 접근 권한을 부여하라는 페이지로 이동했습니다.
사용자들은 링크가 구글에서 온 것이라 믿었기에 접근 권한을 허용했습니다. 하지만 실제로 그 링크는 구글에서 온 것이 아니었습니다. 구글을 사칭한 이메일 스푸핑이었습니다. 권한 페이지에 마우스를 올려두면 개발자 정보에 수상한 이메일 주소가 표시되어 있어, 잘 살펴보면 위조된 것임을 알 수 있습니다.

구글 문서 바이러스의 흥미로운 배경
소문에 따르면 구글 문서 바이러스는 영국의 한 학생이 프로젝트 실험을 위해 작성한 코드에서 비롯되었다고 합니다. 다만 이 설명은 지금까지도 확인된 사실이 아닌 추측성 소문으로 남아 있습니다.
작동 원리는 어떻게 되나요?
간단히 말해, 구글 문서 바이러스는 스스로를 진짜 구글 문서인 것처럼 가장했습니다. 해커는 OAuth 인증 방식을 이용해 사용자가 자신의 컴퓨터 접근 권한을 부여하도록 유도했습니다. OAuth를 사용하면 개인 인증 정보를 직접 공유하지 않고도 앱에 권한을 부여할 수 있으며, 위장한 앱은 구글에 "이 사용자가 접근을 허용했다"는 토큰을 제시해 접근을 증명할 수 있습니다. 결국 사용자는 자신도 모르는 사이 해커에게 시스템 접근 권한을 넘겨준 셈입니다.
파트 2. 구글 문서 바이러스 제거로 Mac 보호하기
실수로 의심 이메일을 클릭하거나 열었다면, 아래 단계를 따라 바이러스를 제거하고 Mac을 보호할 수 있습니다.
1단계. google.com에 접속하기
구글 계정에 로그인한 뒤, 화면 오른쪽 상단의 프로필을 클릭하고 '내 계정(My Account)'으로 이동합니다. 다른 구글 인터페이스에서는 'Google 계정 관리'라는 이름으로 표시됩니다.
2단계. 로그인 및 보안 메뉴로 이동
계정 페이지에서 '로그인 및 보안(Sign-in & Security)'을 찾은 후, 세 번째 링크인 '연결된 앱 및 사이트(Connected apps and sites)'를 클릭합니다. 다른 인터페이스를 사용 중이라면 화면 왼쪽 메뉴에서 '보안'을 클릭하면 됩니다.

3단계. 의심스러운 앱 제거하기
'로그인 및 보안' 창에서 '앱 관리(Manage Apps)' 링크를 찾습니다. 왼쪽 메뉴에서 '보안'을 선택했다면 기본 화면의 '계정 액세스 권한이 있는 서드 파티 앱' 항목을 확인하세요. '앱 관리'를 클릭하면 내 계정에 접근 권한이 있는 앱 목록이 표시됩니다. 수상해 보이는 앱을 클릭하고, 특히 'Google Docs' 또는 'Google Chrome'이라는 이름의 앱이 보이면 선택 후 삭제 탭을 눌러 제거합니다.

팁: 꼼꼼히 읽고, 클릭 전에 두 번 생각하기
바이러스와 멀웨어로부터 Mac을 지키는 가장 확실한 방법은 이메일을 신중하게 읽고 링크를 클릭하기 전에 한 번 더 생각하는 습관입니다. 아래 안전 수칙을 꼭 기억하세요.
- 아는 사람에게서 온 이메일이라도 예상 밖의 메일이라면 링크를 클릭하지 말고, 직접 전화나 다른 경로로 발신자에게 확인하세요.
- 숨은 참조(BCC)로만 받은 이메일이라면 대량 발송 피싱일 가능성이 높으므로 열어보지 말고 삭제하는 것이 좋습니다.
- 내용을 꼼꼼히 읽고, 어떤 경우에도 링크를 통해 컴퓨터 접근 권한을 허용하지 마세요. 링크가 아무리 그럴듯해 보여도 접근 허용은 거부해야 합니다.