Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

AuthManager_Mac이란 무엇이며 어떤 역할을 할까요?

맥(Mac)이 결코 악성코드 감염에서 자유롭지 않다는 사실은 이미 여러 차례 입증된 바 있습니다. 실제로 지난 몇 년간 macOS가 탑재된 컴퓨터를 주요 표적으로 삼는 악성 소프트웨어에 대한 보고가 끊이지 않았습니다. 대표적인 사례로는 암호화폐 채굴 프로그램 LoudMiner(일명 Bird Mine), 백도어 악성코드로 분류되는 NetWire와 Mokes, 사이버 화폐 채굴기 CookieMiner, 잠재적 원치 않는 프로그램(PUP)인 Mac Auto Fixer, 채굴 악성코드 Mshelper, Crossrider(일명 OSX/Shlayer), OSX/MaMi 등을 꼽을 수 있습니다.

이 목록에 최근 새롭게 추가된 것이 바로 AuthManager_Mac입니다. 이 악성 소프트웨어는 브라우저 하이재커(browser hijacker) 계열에 속하며, macOS 시스템을 겨냥해 만들어진 최신 위협 중 하나입니다. 감염된 맥의 기본 설정을 변경하기 때문에 최근 들어 많은 맥 사용자들이 이 위협에 주목하기 시작했습니다. Safari, Chrome, Firefox 등 주요 브라우저의 기본 검색 엔진뿐만 아니라 홈페이지 설정마저 바꿔 버립니다.

하지만 브라우저 하이재커의 위험은 여기서 끝나지 않습니다. 브라우저를 성가신 광고로 도배할 뿐만 아니라, 민감한 개인 정보까지 빼돌릴 수 있기 때문입니다.

AuthManager_Mac이란?

AuthManager_Mac은 브라우저 하이재커로 분류되며, 맥의 브라우저를 납치하는 방식으로 작동합니다. 가장 먼저 눈치챌 수 있는 징후는 브라우저의 기본 설정이 멋대로 변경되는 것입니다. Safari뿐 아니라 Firefox, Chrome 등 맥에 설치된 거의 모든 브라우저가 영향을 받습니다.

그렇다면 AuthManager_Mac은 구체적으로 무엇을 할까요? 기본적으로 홈페이지를 파트너 업체의 웹사이트 또는 각종 온라인 광고를 송출하는 페이지로 교체합니다. 동시에 기본 검색 엔진도 변경하여 광고주에게 더 많은 노출 기회를 제공합니다.

전문가 팁: 시스템 오류나 성능 저하를 일으킬 수 있는 성능 문제, 불필요한 파일, 유해한 앱, 보안 위협 요소를 지금 바로 스캔해 보세요.

브라우저 설정 변경 외에도 AuthManager_Mac은 플러그인과 확장 프로그램을 설치해 평소보다 훨씬 많은 광고를 표시합니다. 사용자가 광고를 클릭하거나 광고주 사이트로 강제 이동될 경우, 트로이 목마, 바이러스, 웜, 랜섬웨어, 각종 애드웨어 같은 악성 소프트웨어에 노출될 위험도 커집니다. 운이 나쁘면 악성 광고(malvertisement)를 배포하는 웹사이트로 연결되어 또 다른 악성코드가 맥에 침투할 수도 있습니다. 이런 이유로 AuthManager_Mac은 흔히 바이러스로 오해받곤 합니다.

AuthManager_Mac은 감염된 기기의 웹 브라우저에 주로 영향을 미치는 애드웨어지만, 맥에 AuthManager_Mac 앱 자체가 설치되었을 가능성도 있습니다. 이는 번들링(bundling) 방식 때문인데, 정상적인 응용 프로그램과 함께 악성 소프트웨어가 몰래 설치되는 수법입니다.

AuthManager_Mac은 바이러스인가요?

AuthManager_Mac은 수상한 행동을 일으키기 때문에 언제나 바이러스나 다른 종류의 악성 프로그램으로 잘못 알려져 있습니다. 사실 이 유형의 위협은 그동안 맥에서 발견된 적이 없었기 때문에 비교적 새로운 위협입니다. 브라우저 하이재커는 비교적 최근 등장한 악성 소프트웨어로, 점점 더 많은 맥 사용자를 표적으로 삼고 있습니다.

분명히 말씀드리자면, AuthManager_Mac은 바이러스가 아닙니다. 시스템 파일을 손상시키지 않으며, 스스로 복제되지도 않습니다. 키 입력을 기록하거나 허락 없이 카메라를 활성화하는 일도 없습니다. 하지만 이런 잠재적 원치 않는 프로그램(PUP) 역시 상당히 의심스러운 활동을 벌이기 때문에 여전히 위험합니다. 예를 들어 브라우저 하이재커는 사용자의 검색 기록과 탐색 데이터를 수집한 뒤 제3자에게 판매할 수 있습니다.

AuthManager_Mac은 어떻게 유포될까요?

AuthManager_Mac은 주로 배너 광고와 가짜 알림을 통해 유포됩니다. 맥에 실제로 존재하지 않는 위협을 경고하는 가짜 메시지를 띄우고, 사용자가 광고나 메시지를 클릭하는 순간 컴퓨터에 다운로드되는 방식입니다. 피싱 이메일에 심어둔 악성 링크를 통해 확산되는 경우도 있습니다.

반면 AuthManager_Mac 애플리케이션은 대개 정상 소프트웨어에 번들 형태로 숨어 있습니다. 사용자가 정상 프로그램을 설치하면 PUP도 함께 설치되는 것입니다. 이 악성 소프트웨어의 존재가 드러나는 유일한 이유는 브라우저에 가하는 갖가지 변경 때문입니다. 맥이 AuthManager_Mac에 감염되었다는 사실을 알게 되면, 재감염을 막기 위해 반드시 완전히 제거해야 합니다.

AuthManager_Mac 제거 방법

브라우저 하이재커는 다른 종류의 악성코드에 비해 덜 위험하다고 평가받지만, 그렇다고 방치해도 되는 것은 아닙니다. 귀찮은 광고는 물론이고, 개인 데이터와 중요한 정보가 유출될 위험도 있기 때문입니다.

맥에서 AuthManager_Mac을 완전히 제거하려면 모든 구성 요소를 삭제해야 재감염을 막을 수 있습니다. 아래의 악성코드 제거 가이드를 따라 하면 AuthManager_Mac을 체계적으로 처리하는 데 큰 도움이 됩니다.

위 단계 외에도 다음과 같은 보안 수칙을 실천하면 AuthManager_Mac을 비롯한 각종 악성코드의 감염을 예방할 수 있습니다:

  • 이메일이나 인스턴트 메신저로 전송된 링크는 클릭 전에 반드시 신중하게 확인하세요.
  • 앱은 Mac App Store나 공식 개발자 웹사이트 등 신뢰할 수 있는 출처에서만 다운로드하세요.
  • 설치 과정의 모든 단계를 꼼꼼히 읽고, 번들로 딸려오는 프로그램이 몰래 설치되지 않도록 주의하세요.
  • 맥에 오류를 일으킬 수 있는 불필요한 파일과 캐시 데이터를 주기적으로 정리하는 습관을 들이세요. 맥 클리닝 소프트웨어를 활용하면 편리합니다.
  • 신뢰할 수 있는 안티 악성코드 프로그램을 설치하여 AuthManager_Mac과 향후 발생할 수 있는 감염으로부터 맥을 보호하세요.

마무리

AuthManager_Mac은 다른 악성코드만큼 위험하지 않을 수 있지만, 컴퓨터에 두어도 된다는 의미는 결코 아닙니다. 악성코드를 제거하기 전에는 되돌릴 수 없는 브라우저 변경으로 인한 불편함은 물론, 소중한 개인 정보까지 위험에 노출됩니다. 맥이 AuthManager_Mac에 감염된 것으로 의심된다면, 위의 악성코드 제거 가이드를 따라 맥에서 완전히 삭제되었는지 반드시 확인하시기 바랍니다.