최근 보안 업계에서는 macOS 사용자를 표적으로 하는 'Silver Sparrow'라는 새로운 악성코드를 발견했다고 보고했습니다. 보고에 따르면, 정체불명의 이 악성코드는 전 세계 150여 개 국가에서 3만 명이 넘는 Mac 사용자를 아무런 징후 없이 은밀하게 감염시킨 것으로 밝혀졌습니다. Apple은 악성코드로 인한 추가 피해를 차단하기 위해 해당 패키지 파일 서명에 사용된 개발자 인증서를 긴급히 중단하는 조치를 취했습니다.
그렇다면 Silver Sparrow란 무엇일까요? 내 Mac에 해를 끼칠 수 있는지, 그리고 어떻게 이 악성코드를 찾아내고 제거할 수 있는지 자세히 알아보겠습니다.
Silver Sparrow란 무엇인가?
Silver Sparrow는 M1 칩이 탑재된 Mac에서 기본적으로(natively) 실행되도록 컴파일된 것으로 알려진 두 번째 악성코드입니다. 일반적인 macOS 대상 광고웨어(adware)와 달리 상당히 독특한 방식으로 작동합니다.
이 악성코드는 macOS Installer JavaScript API를 활용해 의심스러운 명령을 실행하는데, 이는 기존의 다른 macOS 악성코드에서는 발견된 적 없는 새로운 공격 기법입니다. 또한 감염된 컴퓨터에서 매시간 명령·제어(C&C) 서버에 접속하여 "추가 지침"이 있는지 확인하며, 필요 시 스스로 흔적을 완전히 삭제하고 존재 자체를 숨기는 자기 파괴(self-destruct) 메커니즘까지 갖추고 있습니다.
Mac에서 Silver Sparrow 검사 및 제거하는 방법
Silver Sparrow는 비교적 최근에 등장한 악성코드지만, 글로벌 보안 업체 Trend Micro(트렌드마이크로)가 이미 코드 분석과 악성 행위 연구를 바탕으로 탐지 및 제거 솔루션을 마련했습니다.
제거 방법은 간단합니다. Mac에 Trend Micro 보안 프로그램을 설치한 뒤 전체 검사(Full Scan)를 실행하면 됩니다. 앱이 자동으로 악성 파일을 찾아내고, 해당 파일이 실제 위협인지 확인한 후 안전하게 제거해 줍니다.
시스템 보안에 대해 추가로 궁금한 점이 있다면 mac_support@trendmicro.com으로 지원팀에 문의하세요. 전문 상담 담당자가 언제든 도움을 드릴 준비가 되어 있습니다.