Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

맥(Mac) 랜섬웨어 완벽 방어 가이드: 2019년과 그 이후를 위한 보호 전략

파일이나 컴퓨터를 인질로 잡고 복호화 대가로 금전을 요구하는 악성 소프트웨어인 랜섬웨어(ransomware)는 안타깝게도 우리 일상의 현실이 되었습니다. Windows든 Mac이든 상관없습니다. 운영체제에 관계없이 모든 사용자는 랜섬웨어와 그 위험에 동일하게 노출될 수 있습니다.

이 글에서는 맥을 랜섬웨어로부터 보호하고, 랜섬웨어 관련 사고 발생 시 올바르게 대처하는 방법을 자세히 알려드립니다.

랜섬웨어란 무엇인가?

대부분의 바이러스는 Windows 운영체제의 압도적인 사용자 수 때문에 Windows용으로 작성됩니다. 이런 이유로 Windows 사용자는 정기적인 파일 백업, 강력한 백신 프로그램 설치, 보안이 강화된 브라우저와 이메일 클라이언트 사용 등의 예방 조치가 필수적입니다.

랜섬웨어는 하드 드라이브의 파일에 완전히 접근할 수 있도록 운영체제에 저수준(low level)으로 통합되는 경우가 많습니다. 하지만 주의할 점이 있습니다. 몸값을 지불한다고 해서 반드시 파일이 복호화되는 것은 아니라는 사실입니다. 공격자는 피해자를 속이거나 추가 금전을 요구할 수 있으며, 때로는 처음부터 파일을 돌려줄 의도조차 없습니다.

Pro Tip: 시스템 문제나 느린 성능의 원인이 되는 맥의 성능 이슈, 정크 파일, 유해 앱, 보안 위협을 정기적으로 스캔하세요.

몸값이 지불되지 않으면 랜섬웨어는 잠긴 파일들을 자동으로 손상시키고 삭제할 수 있습니다. 이로 인해 대부분의 사용자는 문제 해결의 대안을 찾을 충분한 시간과 침착함을 잃게 됩니다.

랜섬웨어는 어떻게 전파될까?

이러한 바이러스는 다음과 같은 여러 경로를 통해 컴퓨터를 감염시킬 수 있습니다:

  • 감염된 이메일의 첨부 파일을 열었을 때
  • 신뢰할 수 없는 외부 출처에서 온 USB 메모리나 외장 미디어 장치를 연결했을 때
  • 해킹당한 웹사이트를 방문한 후 감염된 파일을 실수로 다운로드했을 때
  • 랜섬웨어가 다른 멀웨어의 도움을 받아 특정 컴퓨터에 다운로드될 때
  • 감염된 웹사이트를 방문했을 때 바이러스가 운영체제의 보안을 뚫고 사용자의 상호작용 없이도 스스로 설치될 때!

랜섬웨어가 빠르게 확산되는 주요 원인 중 하나는 이를 대처할 인식과 지식의 부족입니다. 미국에서 실시된 CloudBerry 설문조사에 따르면, 응답자의 85%는 몸값이 얼마가 되든 지불하지 않겠다고 답했으며, 지불 가능한 최대 금액은 300달러로 나타났습니다.

그리고 랜섬웨어의 또 다른 잘 알려지지 않은 능력이 있습니다. 바로 맥 컴퓨터를 감염시키는 능력입니다.

랜섬웨어가 맥에 가할 수 있는 피해

2016년 3월, Apple 고객들은 최초의 맥 전용 랜섬웨어 표적이 되었습니다. 그 이전에는 '개념 증명(proof of concept)'이라 불리는 보고만 존재했는데, 이는 연구자들이 이미 맥에서 멀웨어를 실행하는 방법을 파악했다는 의미였습니다. 그러나 사이버 범죄자들은 마침내 실제 환경에서 랜섬웨어 공격을 실행하게 된 것입니다.

이 사건에서 피해 사용자들은 'Transmission for BitTorrent'라는 프로그램을 다운로드했습니다. 이 프로그램은 BitTorrent 파일, 즉 음악, 영화, TV 프로그램 같은 불법 다운로드 미디어 파일을 P2P 방식으로 공유하는 데 사용되는 도구였습니다.

맥 랜섬웨어 사건에서 사용자들은 운이 나쁘게도 해당 소프트웨어의 오염된 버전 설치 프로그램을 다운로드했습니다. 이 설치 프로그램에는 OSX.Keranger가 포함되어 있었는데, 이는 데이터를 삭제, 수정, 인질로 잡기, 복사 또는 탈취할 수 있는 트로이 목마형 멀웨어입니다. OSX.Keranger는 피해 파일을 암호화하고 몸값을 요구했으며, 당시 기준 비트코인 1개(약 400달러)였습니다.

맥 컴퓨터가 어떻게 위험에 노출되는지 더 깊이 이해하기 위해, 맥이 사용되는 두 가지 방식을 살펴보겠습니다:

  1. 베어메탈(bare metal)에 Windows 설치: Mac 하드웨어를 갖춘 개인용 컴퓨터에 Windows를 직접 설치해 사용하는 경우입니다. 베어메탈에서 Windows를 사용하는 것은 일반 Windows 머신을 사용하는 것과 마찬가지이므로, 운영체제를 항상 최신으로 유지하고 백신을 설치하며 온라인 행동에 세심한 주의를 기울여야 합니다.
  2. OS X를 기본으로 사용하며 가상 머신 내에서 가끔 Windows 실행: 보통 Windows는 가상 머신(VM) 안에 설치되고 필요할 때 그 특별한 컨테이너에서 실행됩니다. VM은 일반적으로 내부 맥 네트워크와 연결되어 인터넷에 접근합니다. 단, VM에 중요한 데이터가 저장되어 있지 않다면 사이버 범죄자들이 암호화할 만한 가치 있는 정보가 없다는 점을 기억하세요.

그렇다, Mac은 Windows만큼 랜섬웨어의 주요 표적이 되지 않을 수 있습니다. 하지만 이것이 완전한 보호를 의미하지는 않습니다. McAfee에 따르면, 2016년 말까지 Mac 멀웨어는 무려 744%나 증가했습니다. 다만 그 잠재적 원인은 애드웨어 번들링(adware bundling)으로, 배너 광고를 컴퓨터에 부착하지만 사용자 데이터에는 직접적인 영향을 주지 않는 형태였습니다.

맥을 표적으로 하는 또 다른 랜섬웨어 사례는 OSX/Filecoder입니다. OS X 10.11.x/10.12.x용으로 개발된 이 랜섬웨어는 토렌트 네트워크에서 Adobe Premiere 또는 Microsoft Office 패치를 검색할 때 맥을 감염시킬 수 있습니다. 겉보기에는 'Start' 버튼이 있는 무해한 패치 아카이브처럼 보입니다.

하지만 그 버튼을 누르는 순간, 랜섬웨어가 맥에 침투하여 수많은 파일을 암호화합니다. Filecoder는 내장 도구와 명령어를 통해 사용자 권한으로 실행되며, 심지어 변경 사항에 대한 사용자의 허가조차 필요로 하지 않습니다!

기존 연구에 따르면, OS X는 상대적으로 높은 수준의 보안을 제공하지만 랜섬웨어 및 관련 멀웨어 위협으로부터 사용자를 완전히 보호하지는 못합니다. 게다가 맥은 이미 사이버 범죄자들의 주요 레이더에 들어 있으며, 그들의 공격은 그 어느 때보다 강력하고 끈질겨졌습니다.

맥을 랜섬웨어로부터 보호하는 실전 방법

랜섬웨어는 macOS까지도 침투할 수 있습니다. 맥 사용자는 결코 안주해서는 안 되며, 시스템을 항상 최신 상태로 유지하고 보안 수준을 높게 관리하기 위한 적극적인 조치를 취해야 합니다.

맥을 범죄 소프트웨어로부터 보호하기 위해 취할 수 있는 핵심 조치는 다음과 같습니다:

  • 정기적으로 파일 백업하기: 한번 생각해 보세요. 이미 파일이 안전하게 보관되어 있다면, 범죄자들은 더 이상 협박할 카드가 없습니다. 감염되지 않은 당신만의 복사본이 결국 당신을 구해줍니다. 이러한 백업은 외장 드라이브, iCloud, 또는 외장 스토리지와 클라우드 스토리지를 결합한 하이브리드 백업 구조에 저장하는 것이 좋습니다.
  • 의심스러운 소프트웨어 설치 피하기: 불법 다운로드 사이트의 소프트웨어는 원래 다운로드하려던 앱에 의심스러운 도구들을 함께 묶어 배포하는 경우가 많습니다. 예방 차원에서 설치하려는 앱의 사용자 리뷰도 반드시 확인하세요.
  • 모든 소프트웨어를 최신 상태로 유지하기: 보안 업데이트에는 범죄자들이 악용할 수 있는 보안 취약점을 메우는 패치가 포함되어 있습니다. 최신 업데이트가 제공되는 즉시 맥의 모든 소프트웨어 프로그램과 앱을 업데이트하는 습관을 들이세요.
  • 비밀번호 관리에 현명하기: 사용자 로그인에 빈 비밀번호를 설정하지 마세요. 빈 비밀번호는 맥의 대부분의 내장 보호 도구를 무력화할 수 있습니다. 비밀번호를 설정하면 OS X가 시스템 수준 변경 사항을 확인하도록 요구하기 때문에, 랜섬웨어가 컴퓨터에 통합될 가능성을 크게 줄일 수 있습니다.
  • 보안에 지속적으로 주의 기울이기: 운영체제가 요청하는 시스템 보안 업데이트는 항상 즉시 설치하세요. 이러한 업데이트에는 새로운 위협이 발견되는 즉시 필요한 보호 기능이 포함되어 있습니다. 또한 강력한 보안 도구와 함께 효과적인 맥 최적화 도구를 활용하면 맥의 안정적인 작동을 방해하는 정크 파일과 불필요한 파일을 제거할 수 있습니다.
  • 이메일 경계하기: 첨부 파일이나 링크가 포함된 의심스러운 이메일은 즉시 삭제하세요. 특히 '내용을 보려면 매크로를 활성화하십시오'라는 메시지가 담긴 Microsoft Office 이메일 첨부 파일을 조심해야 합니다. 출처를 알지 못하거나 신뢰할 수 없는 이메일이라면 망설임 없이 휴지통으로 보내세요.

요약

Mac은 정교한 보안 시스템과 보호 기능으로 자주 칭송받습니다. 하지만 그 사용자들이 랜섬웨어 공격으로부터 100% 자유로운 것은 아닙니다.

예를 들어, 맥에서 Windows를 기본 운영체제로 실행하고 모든 중요한 데이터를 거기에 저장한다면 이는 실질적인 위험 요소가 됩니다. OS X를 네이티브로 실행하고 특정 소프트웨어 작업 시에만 가끔 Windows를 사용하는 경우 위험은 상대적으로 낮지만, 그렇다고 위험이 완전히 사라지는 것은 아닙니다.

2019년과 그 이후에도 맥을 랜섬웨어로부터 안전하게 지키려면, 위에서 소개한 백업과 보안 수칙들을 꾸준히 실천하시기 바랍니다.