Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

'Finder.app이 Safari.app을 제어하려고 합니다' 팝업이 계속 뜬다면? 원인과 해결 방법

맥 악성코드와 관련된 문제 중 하나로, 특정 앱이 사파리(Safari) 브라우저나 다른 앱의 제어 권한을 요청하는 상황이 있습니다. 맥을 사용하다 보면 다음과 같은 메시지가 팝업으로 나타날 수 있습니다.

"Finder.app"이 "Safari.app"을 제어하려고 합니다. 제어를 허용하면 "Safari.app"의 문서 및 데이터에 접근하고 해당 앱 내에서 작업을 수행할 수 있게 됩니다.

여기서 '허용 안 함' 버튼을 클릭하면 잠시 동안은 대화상자가 사라지지만, 얼마 지나지 않아 다시 나타납니다. 뭔가 수상하다고 느껴지시나요? 그렇다면 직감이 맞습니다. 이번 글에서는 Finder.app이 Safari.app의 제어를 요청하는 원인과 이러한 상황에서 취해야 할 조치를 자세히 살펴보겠습니다.

맥 앱과 접근성 기능의 필요성

드롭박스(Dropbox), 스팀(Steam) 등 일부 애플리케이션은 접근성 기능을 통해 컴퓨터를 제어할 수 있도록 허용해 달라고 요청합니다. 기본적으로 이는 해당 앱이 다른 프로그램을 제어할 수 있게 해주는 기능입니다.

전문가 팁: 시스템 문제나 성능 저하를 일으킬 수 있는 성능 이슈, 불필요한 파일, 유해 앱, 보안 위협을 스캔으로 미리 점검해 보세요.

애플(Apple)에 따르면, 해당 앱을 신뢰할 수 있다면 경고창에서 시스템 환경설정 열기를 클릭한 후 개인정보 보호 탭에서 해당 앱의 체크박스를 선택해 승인할 수 있습니다. 반대로 생소한 앱이거나 신뢰할 수 없다면 경고창에서 거부를 누르면 됩니다.

"왜 굳이 이런 절차가 필요하지?"라고 생각하실 수 있습니다. 접근성 설정을 활성화하는 과정은 다음과 같습니다.

  1. 시스템 환경설정을 엽니다.
  2. 보안 및 개인 정보 보호 > 개인정보 보호 > 손쉬운 사용으로 이동합니다.
  3. 왼쪽 하단의 자물쇠 아이콘을 클릭합니다.
  4. 비밀번호를 입력하여 앱에 대한 접근 권한을 부여합니다.

간단하죠? 이러한 절차가 존재하는 이유는 단 하나, 바로 '보안' 때문입니다. 맥 앱은 기본적으로 독립적으로 실행되며, 사용자가 다른 앱이나 시스템과 상호작용하는 방식을 마음대로 변경할 수 없습니다. 이는 다운로드한 악성코드가 브라우저에서 버튼을 클릭하는 등의 예상치 못한 사고로부터 사용자를 보호해 줍니다.

하지만 일부 앱은 정상적으로 작동하기 위해 다른 앱을 제어해야 하는 경우도 분명히 존재합니다. 예를 들어 드롭박스는 Microsoft Office 앱 위에 배지를 표시하기 위해 접근성 권한이 필요하고, Bartender는 맥 메뉴 막대 항목을 재배열하거나 제거하기 위해 접근성 권한을 요구합니다.

이런 절차를 그냥 건너뛰고 싶으신가요? 다시 한번 생각해 보세요. 앱이 사용자 몰래 사용자를 대신해 작업을 수행할 수 있다면, 악성코드가 맥을 장악하는 등의 각종 위험에 노출될 수 있습니다. 따라서 정기적으로 접근성 권한 목록을 확인하여 인식할 수 없는 항목은 삭제하는 것이 좋습니다.

'Finder.app이 Safari.app을 제어하려고 합니다'란 무엇인가?

이제 문제의 본질을 파헤쳐 보겠습니다. "Finder.app"이 "Safari.app"을 제어하려는 것은 정상적인 작동일까요? 왜 이 메시지가 계속 나타나는 걸까요?

무언가 수상하다는 직감이 든다면, 그 직감을 믿으세요. 이 메시지는 정상적인 것이 아닙니다.

이런 경우 가장 먼저 해야 할 일은 안티멀웨어(백신) 도구를 실행하는 것입니다. 아울러 신뢰할 수 있는 맥 최적화 도구를 사용해 불필요한 파일을 정리하고 시스템 전반을 최적화하는 것도 좋습니다. 이후 메시지가 저절로 사라진다면, 사용자가 모르게 다운로드된 악성코드와 관련이 있을 가능성이 높습니다.

"Finder.app이 Safari.app을 제어하려고 합니다" 문제는 새로운 현상이 아닙니다. 이와 유사한 메시지가 이미 여러 형태로 존재합니다. 이는 macOS 사용자를 속여 사파리 웹 브라우저의 제어 권한을 넘기도록 유도하는 가짜 운영체제 팝업 메시지입니다. 많은 사용자가 이미 이런 사기를 당했기 때문에, 다양한 변형에 항상 주의를 기울이는 것이 중요합니다.

가짜 팝업 창의 작동 방식 요약:

  1. 애드웨어 설치 프로그램 또는 애드웨어 유형의 앱이 이를 생성합니다.
  2. 가짜 팝업 창은 브라우저 설정을 변경하기 위해 접근 권한을 요구합니다.
  3. 권한을 얻으면 악성·기만적인 웹사이트로의 원치 않는 리디렉션 등 위험한 작업을 수행합니다.

이 메시지를 본 적이 있다면 애드웨어가 맥에 침입했을 가능성이 큽니다. 애드웨어는 팝업, 배너 등 지나치게 방해가 되는 광고를 생성하는 잠재적으로 원치 않는 프로그램(PUA)입니다. 이러한 광고는 제3자 콘텐츠를 사이트에 삽입하고 원래 콘텐츠를 가리는 도구를 통해 표시됩니다.

애드웨어는 브라우징 경험의 질을 떨어뜨릴 뿐만 아니라, 기만적인 사이트로 허가 없이 리디렉션하기도 합니다. PUA는 보통 다음과 같은 브라우징 관련 데이터를 수집합니다.

  • 검색어
  • IP 주소
  • 방문한 웹사이트의 URL
  • 지리적 위치
  • 그 외 브라우징 습관과 관련된 데이터

PUA 제작자와 개발자는 이러한 정보를 제3자, 잠재적으로는 사이버 범죄자에게 공유합니다. 이들은 해당 정보를 수익 창출 및 기타 불법적인 활동에 사용합니다.

따라서 먼저 설치된 앱 목록과 브라우저 확장 프로그램을 즉시 확인하고, 수상한 모든 항목을 제거하세요.

가짜 팝업 메시지 대처 방법

"Finder.app이 Safari.app을 제어하려고 합니다" 및 유사한 가짜 팝업을 차단하는 방법에는 두 가지가 있습니다.

OSX에서 관련 파일 및 폴더 제거

  1. 메뉴 막대에서 Finder를 클릭하고 이동 > 폴더로 이동을 선택합니다.
  2. 폴더로 이동 창에 /Library/LaunchAgents를 입력합니다.
  3. 이 폴더에서 최근 추가된 의심스러운 파일을 찾아 휴지통으로 이동합니다. 애드웨어는 보통 동일한 문자열을 포함하는 여러 파일을 설치한다는 점도 참고하세요.
  4. /Library/Application Support 폴더도 확인합니다. 폴더로 이동 창에 /Library/Application Support를 입력합니다.
  5. 이 폴더에서도 최근 추가된 의심스러운 파일을 찾아 제거합니다.
  6. /Library/LaunchDaemons 폴더를 확인합니다. 폴더로 이동 창에 /Library/LaunchDaemons를 입력합니다.
  7. 이 폴더에서 역시 최근 추가된 의심스러운 파일을 찾아 제거합니다.

사파리에서 악성 확장 프로그램 제거

  1. Safari를 엽니다.
  2. 메뉴 막대에서 Safari를 선택합니다.
  3. 환경설정을 클릭합니다.
  4. 환경설정 창에서 확장 프로그램을 선택하고, 최근 설치된 의심스러운 확장 프로그램을 찾습니다.
  5. 해당 항목을 찾았다면 옆의 제거 버튼을 클릭합니다.

마무리

요컨대, "Finder.app이 Safari.app을 제어하려고 합니다" 메시지는 결코 신뢰해서는 안 되며, 특히 요청을 거부한 후에도 계속 나타난다면 더욱 그렇습니다. 이는 맥 사용자를 괴롭히며 사파리 웹 브라우저의 제어 권한을 빼앗으려는 수많은 가짜 팝업 창 중 하나입니다. 일단 권한을 넘기면 이러한 의심스러운 도구들이 사용자를 악성·기만적인 웹사이트로 리디렉션하게 됩니다.

위에서 안내한 단계를 따라 이 가짜 팝업 메시지를 제거하고, 잠재적인 맥 악성코드로부터 안전하게 지내시기 바랍니다.

혹시 이런 문제를 겪어본 적이 있으신가요? 아래에 여러분의 경험을 공유해 주세요!