오랫동안 Mac 사용자에게 바이러스는 낯선 존재였습니다. Mac이 항상 면역이었던 것은 아니지만, 해커들이 Mac을 주요 공격 대상으로 삼지 않았고, 기본 탑재된 보안 기능이 Mac을 안전하게 지켜주었습니다. 그러나 Mac 사용자가 급증하면서 이제 상황은 달라졌습니다.
Apple이 승인하지 않은 소프트웨어를 차단하는 Gatekeeper와 여러 겹의 보안 계층을 갖춘 macOS 덕분에 알려진 바이러스, 악성코드, 애드웨어는 Mac에 침투하기가 쉽지 않습니다.
Mac에는 Xprotect라는 바이러스 검사 유틸리티도 내장되어 있어, 백그라운드에서 조용히 실행되며 다운로드되는 모든 파일을 검사해 악성코드 여부를 확인합니다. Apple은 또한 Mac 생태계 진입을 금지할 위험 소프트웨어 목록을 지속적으로 업데이트하고 있습니다.
하지만 그럼에도 불구하고 악성코드는 여전히 침투할 수 있으며, macOS에 내장된 악성코드 제거 기능만으로는 부족할 때가 많습니다. 실제로 Kaspersky 연구소에 따르면, 가짜 Adobe Flash Player 업데이터인 'Shlayer'가 최근 전 세계 Mac의 10%를 감염시켰습니다.
전문가 팁: 시스템 문제나 성능 저하를 일으킬 수 있는 성능 문제, 정크 파일, 유해 앱, 보안 위협 요소를 정기적으로 검사하세요.
더욱 최근에는 'Tarmac'이라는 새로운 악성코드 계열이 Mac 세계를 휩쓸고 있습니다. 불법 복제 사이트를 방문하거나 Wikipedia의 링크를 클릭하는 것만으로도 감염될 수 있습니다. 실제로 Shlayer는 Wikipedia의 외부 리소스에 악성 링크를 심어 유포된 사례가 있습니다.
이 글에서는 Mac에서 악성코드를 식별하는 방법, Safari를 포함한 Mac 애플리케이션에서 악성코드를 제거하는 방법, 그리고 무료로 활용할 수 있는 악성코드 제거 도구까지 자세히 안내합니다.
Mac 악성코드란 무엇일까?
먼저 짚고 넘어갈 점은, '악성코드(malware)'라는 용어는 모든 원치 않는 침입을 포괄한다는 것입니다. 또한 '바이러스(virus)'와 동의어가 아닙니다. 바이러스는 단지 하나의 배포 방식, 즉 앱이 스스로 복제되는 방식을 의미할 뿐입니다.
악성코드는 다양한 형태로 나타나며, 2021년 이후에는 키 입력 모니터링부터 사용자 몰래 컴퓨터의 처리 능력과 네트워크를 이용한 암호화폐 채굴까지 다양한 용도로 활용됩니다. 넓은 의미에서 Mac 악성코드란 사용자가 허용하지 않았을 작업을 수행하는 소프트웨어라고 정의할 수 있습니다.
Mac에서 발견되는 가장 흔한 악성코드 유형은 다음과 같습니다:
- 승인되지 않은 앱이나 소프트웨어를 다운로드하는 다운로드 관리자
- 사용자의 개인 정보를 탈취하도록 설계된 스파이웨어와 키로거
- Mac을 원격으로 장악할 수 있는 백도어 감염 또는 앱
- 관리자 권한에 침투하는 루트킷
- Mac을 그림자 봇으로 변모시키는 봇넷
- 정상 소프트웨어로 위장한 트로이 목마
- 화면을 잠그고 데이터를 인질로 잡는 랜섬웨어
- PUP(잠재적으로 원치 않는 프로그램)
PUP는 가장 흔한 형태의 악성코드입니다. Malwarebytes에 따르면 Windows 플랫폼은 더 이상 악성코드의 온상이 아니며, 해커들은 이제 macOS로 눈을 돌렸습니다. 지난 1년간 macOS 특화 악성코드 감염은 400% 증가했으며, Mac 대당 평균 11개의 위협이 발견됩니다. 같은 기준으로 Windows는 5.8개에 불과합니다.
Mac 바이러스 감염 증상
Mac이 바이러스와 스파이웨어로부터 자유롭던 시대는 끝났습니다. 최근 몇 년간 Mac 악성코드는 200% 증가했으며, App Store 역시 수백 개의 사기성 앱과 소프트웨어를 적발하고 제거하는 데 어려움을 겪고 있습니다. 몇 년 전만 해도 존재하지 않던 문제들입니다.
이제 애드웨어와 스파이웨어도 Mac에 침투할 수 있습니다. 갑자기 느려지거나, 과열되거나, 평소와 다르게 작동하는 Mac이 있다면 주의 깊게 살펴보세요. 예상치 못한 동작은 경고 신호입니다. 감염 여부를 확인하기 위해 검사를 진행하고, 문제가 되는 악성코드, 랜섬웨어 등 유해 소프트웨어를 삭제해야 합니다.
일부 Mac 바이러스, 트로이 목마, 유해 소프트웨어는 자신의 활동을 사용자에게 알리지 않습니다. 이들은 숙련된 개발자의 정품 Apple 디지털 서명을 훔친 해커들을 통해, 또는 이메일 첨부파일 속에 숨어 침입합니다. Adobe Flash처럼 Apple이 이미 승인한 인기 애플리케이션을 통해서도 접근합니다. 이런 방식으로 바이러스는 비밀번호, iPhone 백업, 금융 정보 등을 수집해 외부로 전송하기 전에 Mac에 잠입할 수 있습니다.
악성코드는 때때로 탐지를 피하기 위해 필사적인 노력을 기울입니다. 범죄자들이 데이터를 훔치는 데 사용 중이라면, 사용자가 너무 빨리 눈치채지 않도록 들키지 않으려 합니다. 반면 어떤 악성코드는 사용자를 방해하고 괴롭히도록 설계되기도 하며, 또 어떤 경우에는 증상이 악성코드 제작자조차 예상하지 못한 부작용일 수 있습니다.
악성코드 감염을 나타내는 일반적인 증상은 다음과 같습니다:
- 특히 갑작스럽게 발생하는 경우, 비정상적으로 느려진 Mac
- 예고 없이 Mac이 멈추거나 재시동됨
- 웹 브라우저의 홈페이지 및/또는 검색 엔진이 변경됨
- Mac에서 파일과 폴더가 열리지 않고 오류 메시지가 계속 표시됨
- 하나 이상의 프로세스가 RAM 및/또는 CPU 자원을 독점함
- 디스크 공간이 이유 없이 사라짐
다만 Mac의 바이러스와 기타 악성코드가 이러한 증상을 일으킬 수 있지만, 이것이 유일한 원인은 아닙니다. 백그라운드 다운로드나 프로그램 충돌 같은 정당한 이유일 수도 있습니다. 따라서 Mac에서 악성코드를 제거하려면 먼저 제거할 대상이 실제로 존재하는지 확인해야 합니다.
Mac 바이러스 해결 방법
악성코드는 끊임없이 진화하기 때문에 정기적인 점검과 관리가 좋은 습관입니다. 또한 알려진 악성코드 목록을 꾸준히 업데이트하는 보안 소프트웨어를 선택해야, 검사 도구가 가능한 한 많은 위협을 감시할 수 있습니다. Mac에서 악성코드를 제거하는 방법을 아는 것은 때때로 올바른 도구를 갖추는 것만큼 간단할 수 있습니다.
1단계: 인터넷 연결 해제
인터넷 연결을 끊으면 더 많은 데이터가 악성코드 서버로 전송되는 것을 막고, 악성코드가 추가로 확산되는 것을 방지할 수 있습니다. 컴퓨터가 감염된 것으로 의심되면 온라인 접속을 최대한 피하세요. 제거 프로그램을 다운로드해야 한다면, 다운로드가 완료된 후 연결을 끊고 악성코드가 완전히 제거되었다고 확신할 때까지 다시 연결하지 마세요.
2단계: 안전 모드로 부팅
안전 모드(세이프 부팅)는 필수 소프트웨어와 프로그램만 실행되도록 컴퓨터를 시작하는 방식입니다. 악성코드가 자동으로 로드되도록 설정되어 있다면 실행이 차단되어 삭제가 더 쉬워집니다. 안전 모드에 진입하는 방법은 다음과 같습니다:
- Mac을 시작(또는 재시동)한 직후 Shift 키를 길게 누릅니다. 화면에 Apple 로고가 표시됩니다.
- 로그인 창이 나타나면 Shift 키에서 손을 뗍니다.
참고: 악성코드를 제거하는 동안에는 계정에 로그인하지 마세요.
컴퓨터가 감염된 것으로 의심된다면, 복사-붙여넣기 기능이나 '비밀번호 보기' 체크박스를 통해 비밀번호가 노출되지 않도록 주의하세요. 키 입력을 몰래 기록하도록 설계된 키로거 바이러스는 악성코드의 흔한 구성 요소입니다. 기기가 감염된 상태에서 민감한 계정에 로그인하면 개인 식별 정보가 유출될 수 있습니다.
3단계: 활성 상태 보기(Activity Monitor)로 바이러스 확인
활성 상태 보기를 사용해 악성코드와 기타 유해 소프트웨어를 찾아보되, 신중하게 접근하세요. 활성 상태 보기는 Mac의 리소스를 무엇이 소모하는지 파악하는 데 유용하지만, Apple의 바이러스 제거 도구는 아닙니다.
활성 상태 보기는 모든 Mac에 기본 탑재되어 있습니다. 실행하면 즉시 리소스를 소모하는 프로세스가 표시됩니다. 무엇을 찾아야 할지 알고 있을 때만 악성코드 탐지 도구로 유용합니다. 이름이 낯설다고 모두 악성코드는 아닙니다. Chrome 같은 브라우저도 여러 이유로 다양한 서비스를 실행할 수 있습니다.
또한 활성 상태 보기는 악성코드를 직접 제거하지 않으며, 의심스러운 활동을 식별하고 중단하는 데 도움을 줄 뿐입니다. Mac의 바이러스를 완전히 해결하려면 더 강력한 도구가 필요합니다.
4단계: 로그인 항목에서 악성코드 찾기
로그인 항목은 Mac에 로그인할 때마다 백그라운드에서 실행되기를 원하는 소프트웨어로, 대체로 무해합니다. Google Drive나 Dropbox 클라우드 동기화처럼 단순할 수도 있고, 로컬에서 사용자 지정 키보드 단축키를 만들 수 있는 앱처럼 복잡할 수도 있습니다. 두 경우 모두 로그인 시 실행되길 원하는 항목일 수 있습니다.
그러나 때로는 로그인 항목이 불필요하거나 악성코드를 포함할 수 있습니다. 일부 앱, 특히 암호화폐 채굴 프로그램은 로그인 항목을 정직한 악성코드의 위장막으로 활용하기도 합니다.
시스템 환경설정을 통해 Mac에서 활성화된 로그인 항목을 확인하는 방법은 다음과 같습니다:
- Mac 메뉴 막대 왼쪽 상단의 Apple 로고를 클릭합니다.
- 시스템 환경설정 > 사용자 및 그룹을 선택한 후, 화면 상단의 로그인 항목 탭을 엽니다.
- Mac의 모든 로그인 항목이 표시됩니다.
- 이 화면에서 비활성화하거나 제거할 항목을 선택할 수 있습니다.
5단계: 사용하지 않거나 출처를 알 수 없는 앱 삭제
컴퓨터에 원치 않는 앱은 성능 저하의 원인이 될 수 있습니다. 완전히 제거하는 것이 좋습니다.
Mac의 응용 프로그램 폴더에서 프로그램을 길게 누르면 iOS에서 익숙한 아이콘 흔들림 현상이 나타나고, 제거할 준비가 된 앱 옆의 'x' 버튼을 클릭해 삭제할 수 있습니다. 이것이 가장 기본적인 앱 삭제 방법이지만, 대체로 표면만 긁는 수준에 그칩니다. 일반적으로 프로그램의 파일 일부가 남아 있고, 악성코드는 그 틈에 숨을 수 있습니다. 이를 방지하려면 Outbyte macAries처럼 Mac의 남은 파일과 정크 파일을 모두 삭제할 수 있는 도구가 필요합니다.
6단계: Mac의 팝업 바이러스 제거
광고 팝업은 브라우저와 관련이 있으므로, 어떤 브라우저를 사용하든 전면적인 정리를 각오해야 합니다. 우선, 광고가 말하는 내용을 절대 믿지 마세요. 'Mac이 3개의 바이러스에 감염되었습니다'라며 'Mac Defender'나 'Mac Security' 앱을 즉시 설치하라고 요구하는 무서운 메시지가 있을 수 있습니다. 무시하세요. 팝업의 어떤 것도 클릭하지 마세요. [x] 버튼으로 광고가 닫히지 않으면 Ctrl + 클릭으로 브라우저 아이콘을 눌러 브라우저를 완전히 종료하세요.
Safari에서 팝업 광고를 차단하는 방법:
- 상단 메뉴에서 Safari 환경설정으로 이동합니다.
- 웹 사이트 탭으로 이동합니다.
- 사이드바 하단으로 스크롤하여 팝업 설정을 찾습니다.
- 여기서 특정 웹사이트의 팝업을 차단할 수 있습니다. 오른쪽 하단에서 모든 팝업을 차단할 수도 있습니다.
Chrome에서 팝업 광고를 차단하는 방법:
- 점 세 개 아이콘을 통해 Chrome 설정으로 이동합니다.
- 개인정보 및 보안으로 이동합니다.
- 페이지 하단으로 스크롤하여 사이트 설정 > 팝업 및 리디렉션을 선택합니다.
- 팝업 탭을 찾아 표시를 비활성화합니다.
또한 브라우저 홈페이지가 일반 Google 페이지나 다른 신뢰할 수 있는 곳으로 설정되어 있는지 확인하세요.
7단계: 확장 프로그램 정리
Apple이 잠재적으로 유해하다고 표시한 브라우저 확장 프로그램이 여럿 있습니다. 목록은 다음과 같습니다:
- Spigot의 Amazon Shopping Assistant
- Spigot의 Slick Savings
- FlashMall
- Cinema-Plus
- Cool New Tab Theme
- Search.playsearchnow.com
- Finder.app
- The Great Suspender 악성코드
- Silver Sparrow
이는 이러한 애드웨어 확장 프로그램이 얼마나 다양한지 보여주기 위한 예시일 뿐입니다. Mac Safari 브라우저에서 스파이웨어를 제거하는 방법은 다음과 같습니다:
- Safari 환경설정으로 이동합니다.
- 확장 프로그램 탭을 클릭합니다.
- 확장 프로그램을 선택하고 제거 버튼을 클릭해 삭제합니다.
Chrome을 사용 중이라면, 브라우저 확장 프로그램을 비활성화하는 단계는 다음과 같습니다:
- Chrome을 실행하고 상단 메뉴에서 Window를 선택합니다.
- 목록 하단의 확장 프로그램을 선택합니다. 설치된 모든 확장 프로그램 목록이 표시됩니다.
- 이제 휴지통 아이콘을 사용해 의심되는 악성 확장 프로그램을 제거합니다.
이후 Chrome 사용 경험이 훨씬 덜 방해받을 것입니다.
브라우저에서 JavaScript를 비활성화하여 악성코드 감염을 예방할 수도 있습니다. 일부 웹사이트가 제대로 작동하지 않을 수 있지만, 더 안전하고 아마도 더 빠른 브라우징이 가능해집니다.
Safari에서 JavaScript를 비활성화하려면 Safari > 환경설정 > 보안으로 이동해 JavaScript 활성화 체크박스의 선택을 해제하면 됩니다.
8단계: 악성코드 검사기 사용
다행히도 악성코드 검사기는 대부분의 일반적인 바이러스를 제거할 수 있습니다. 중요한 점은, 이미 컴퓨터에 백신 프로그램이 설치되어 있다면 이번 악성코드 검사에는 다른 검사기를 사용해야 한다는 것입니다. 기존 백신 소프트웨어는 처음에는 감염을 탐지하지 못할 수 있기 때문입니다. 컴퓨터가 감염된 것으로 의심된다면 신뢰할 수 있는 출처에서 온디맨드 검사기를 다운로드한 후, 랜섬웨어와 바이러스 등 기존 및 신종 악성코드로부터 보호하는 보안 소프트웨어를 설치하고 실행하는 것이 좋습니다.
9단계: 에이전트 및 데몬 정리
Launch Agent와 Daemon은 악성코드의 영향을 받을 수 있는 또 다른 유형의 시스템 소프트웨어입니다. 이들은 소프트웨어 업데이터나 자동 백업처럼 보이지 않게 백그라운드에서 실행되는 작은 보조 프로그램입니다.
Launch Agent와 Daemon은 서로 다른 개체지만, 둘 다 악성코드에 감염될 수 있습니다. 트로이 목마 프로그램에서 흔히 그렇듯, 실행 파일이 Launch Agents 폴더에 배치됩니다. 그 결과 악성 프로그램이 자동으로 실행되어 데이터를 손상시키거나 훔칠 수 있습니다.
Mac 시작 항목에서 데몬과 에이전트를 제거하는 방법은 다음과 같습니다:
Finder > 이동 > 폴더로 이동을 선택합니다.
다음 경로를 입력합니다:
- /Library/LaunchDaemons
- /Library/LaunchAgents
- ~/Library/LaunchAgents
이 폴더 안에서 여러 PLIST 파일을 볼 수 있습니다. 악성으로 보이는 파일이 있다면 삭제하세요.
물론 이 파일들의 이름은 크게 설명적이지 않지만, 이미 찾고 있는 문제 소프트웨어를 알고 있다면 이 폴더를 아는 것이 위협을 완전히 제거하는 데 도움이 될 수 있습니다. Mac을 재시동하는 것을 잊지 마세요. 재시동하기 전까지는 이 파일들이 컴퓨터에 남아 있습니다.
Mac 바이러스 예방 방법
물론 예방은 치료보다 항상 낫습니다. 필요한 조치를 취하면 Mac에서 악성코드를 제거할 일 자체가 없을 수도 있습니다.
Mac에서 바이러스 경고 메시지와 기타 유해 소프트웨어를 피하는 몇 가지 방법은 다음과 같습니다:
- 발신인을 알 수 없는 이메일 첨부파일을 열지 않습니다.
- 수상한 웹사이트는 절대 방문하지 않습니다.
- 불법 복제 관련 웹사이트와 서비스를 멀리합니다.
- 강력하고 고유한 비밀번호를 사용합니다.
- 가능한 한 App Store에서 앱을 구매합니다.
- 실시간 보호 기능을 제공하는 백신 소프트웨어를 사용합니다.
- 광고 차단기를 사용해 웹 브라우저가 잠재적으로 유해한 파일을 다운로드하지 않도록 합니다.
- 만약을 대비해 중요한 파일을 정기적으로 백업합니다.
여러분의 Mac이 항상 바이러스 없이 안전하게 유지되고, 그 무서운 바이러스 경고를 다시는 보지 않기를 바랍니다.