Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

MainReady Mac 바이러스 완벽 제거 가이드: 감염 증상부터 삭제 방법까지

맥(Mac)은 절대 해킹당하지 않는다는 생각은 이제 옛말입니다. macOS 역시 Windows나 Linux처럼 악성코드에 취약할 수 있으며, 실제로 맥만을 표적으로 삼은 악성코드 공격도 여러 차례 보고되었습니다. 따라서 "맥을 쓰니까 바이러스나 악성코드로부터 안전하다"고 믿고 있다면 지금부터라도 인식을 바꿔야 합니다.

디지털 세계에서 가장 널리 퍼져 있는 악성코드 유형 중 하나가 바로 애드웨어(adware)입니다. MainReady 바이러스도 이 범주에 속하는 악성코드로, 특히 맥 사용자들에게 상당한 불편과 피해를 안겨 왔습니다.

맥에서 발견되는 MainReady 바이러스란?

MainReady는 감염된 컴퓨터에 다양한 설정 변경을 일으켜 Safari, Google Chrome, Mozilla Firefox 등 웹 브라우저에 성가신 광고를 표시하는 악성 앱입니다. 이 악성코드는 macOS/Mac OS X 시스템을 위해 특별히 설계된 잠재적으로 원치 않는 응용 프로그램(PUA) 대형 패밀리에 속합니다. 주로 가짜 Flash Player 설치 프로그램을 이용한 대규모 캠페인을 통해 배포되며, 가짜 광고를 클릭하는 것 외에도 승인되지 않은 출처에서 프리웨어를 다운로드하거나 크랙·불법 복제 프로그램을 설치할 때 기기에 유입될 수 있습니다.

MainReady는 IdeaShared, PhaseSearch, FocusProvide 등 과거에 유포된 유사 위협들과 매우 비슷합니다. 이런 수상한 앱들은 돋보기 아이콘이 그려진 것이 특징이며, 색상은 초록색 또는 청록색 등으로 조금씩 다를 수 있습니다. 사소한 특징처럼 보일 수 있지만, 이런 아이콘을 발견하면 경각심을 가져야 합니다.

설치되면 MainReady는 제거하기 어려운 각종 브라우저 확장 프로그램을 심습니다. 검색 엔진을 Safe Finder로 바꾸고 검색 결과를 a.akamaihd.net 사이트로 리디렉션하는 것도 이 때문입니다. 그 결과 검색 결과에 스폰서 광고가 가득 차고, 방문하는 모든 웹사이트에서 침입적인 광고가 쏟아집니다. 더 무서운 점은 MainReady 바이러스가 신용카드 정보 등 민감한 정보를 포함해 브라우저에 입력하는 모든 정보를 읽을 수 있다는 것입니다. 이는 감염된 맥 사용자를 심각한 개인정보 유출 위험에 빠뜨립니다.

MainReady 바이러스의 작동 방식

MainReady는 주로 서드파티 웹사이트에서 다운로드한 소프트웨어 번들이나 가짜 Flash Player 업데이트 알림을 통해 배포됩니다. PUP가 설치되면 시스템 설정을 변경해 Safe Finder 또는 다른 악성 웹사이트를 기본 검색 엔진으로 지정하고, 인터넷을 탐색하는 동안 수많은 텍스트 링크와 광고를 표시합니다.

그 외에도 브라우저가 방문하는 모든 URL에 광고를 삽입하여, 관련 없는 웹사이트에서조차 쿠폰, 팝업, 프로모션, 배너 등 성가신 광고를 노출시킵니다. 경우에 따라 이런 광고는 사용자를 가짜 바이러스 경고 사이트로 리디렉션하기도 합니다. 겁먹은 피해자는 결국 전혀 쓸모없는 의심스러운 앱을 추가로 다운로드하게 되고, 정품 라이선스 구매 요청 메시지에 시달리게 됩니다.

궁극적으로 MainReady 악성코드의 가장 큰 위험은 웹 페이지에 입력되는 모든 정보를 읽을 수 있는 능력에 있습니다. 악성 앱을 설치하면 원래 허용해서는 안 되는 권한을 스스로 부여받는데, 설치 과정을 단계별로 잘 살펴보면 이런 수상한 내용을 발견할 수 있습니다.

사용자가 주의해야 할 권한 요청은 다음과 같습니다:

MainReady 1.0

"Main Ready"의 권한:

웹 페이지 콘텐츠
모든 웹 페이지에서 비밀번호, 전화번호, 신용카드 정보 등 민감한 정보를 읽을 수 있음

방문 기록
모든 웹 페이지 방문 여부를 확인할 수 있음

이런 권한은 MainReady 같은 악성 프로그램에 부여될 경우 극도로 위험합니다. 대부분의 사용자는 번들 프로그램 설치 과정에서 이미 권한이 부여되기 때문에 직접 허용할 기회조차 없으며, 악성코드가 설치된 사실 자체를 모른 채 원래 설치하려던 프로그램의 일부라고 생각합니다. 사용자는 자신의 신용카드 정보와 개인정보가 수집되어 금전적 손실이나 신원 도용으로 이어질 수 있다는 사실조차 모른 채 방치하게 됩니다.

게다가 앱이 악성 행동을 하는 현장을 목격하더라도 즉시 제거할 수 없는 경우가 많습니다. 제거(Uninstall) 버튼이 회색으로 비활성화되어 있기 때문입니다. 브라우저 설정 변경 사항도 미리 고정되어 있어 되돌리려 해도 소용이 없습니다. 따라서 향후 문제를 예방하려면 이 악성코드의 모든 구성 요소를 완전히 삭제해야 합니다.

맥에서 MainReady 바이러스 제거하는 방법

앞서 언급했듯이 MainReady 바이러스를 삭제하려면 컴퓨터를 철저히 청소해 감염 파일이 남아 재생성되지 않도록 해야 합니다. 맥이 이 악성코드에 감염된 것으로 의심된다면 상황이 악화되기 전에 최대한 빨리 제거해야 합니다.

다음은 MainReady 맥 바이러스 제거 절차입니다:

1단계: MainReady 관련 프로세스 종료

가장 먼저 할 일은 이 악성코드와 관련된 프로세스를 종료하는 것입니다. 프로세스가 실행 중인 동안에는 프로그램을 제거하거나 파일을 삭제할 수 없습니다. Finder > 이동 > 유틸리티로 이동한 후 활성 상태 보기(Activity Monitor)를 더블클릭하세요. 활성 상태 보기 창에서 이 악성코드가 시작한 프로세스(보통 같은 이름)를 찾아 더블클릭한 뒤 종료 버튼을 클릭합니다. 수상한 프로세스가 모두 사라질 때까지 반복하세요.

2단계: 맥에서 MainReady 제거

  1. Finder에서 이동 > 응용 프로그램으로 이동해 맥에 설치된 모든 앱 목록을 확인합니다.
  2. MainReady를 찾아 앱 아이콘을 휴지통으로 드래그합니다.
  3. 제거가 잘 되지 않으면 안전 모드(Safe Mode)에서 진행해야 할 수 있습니다.
  4. 마지막으로 휴지통을 비우는 것을 잊지 마세요.

3단계: 보안 소프트웨어로 컴퓨터 검사

다음 단계는 백신·안티멀웨어 프로그램으로 검사를 실행해 컴퓨터에 해를 끼칠 수 있는 다른 위협이 있는지 확인하는 것입니다. 이 앱을 활용하면 MainReady 바이러스의 남은 파일까지 철저히 정리할 수 있습니다.

4단계: 브라우저 설정 복원

컴퓨터에서 악성코드가 사라졌다면 브라우저를 이전 설정으로 되돌릴 수 있습니다. 사용 중인 브라우저에 맞춰 아래 지침을 따르세요.

악성코드가 설치한 애드온, 플러그인, 확장 프로그램을 모두 제거합니다. 주요 브라우저에서는 브라우저 메뉴를 클릭해 부가 기능 > 확장 프로그램으로 이동한 뒤 수상한 애드온을 삭제하면 됩니다.

브라우저 설정의 홈페이지 섹션에 원하는 URL을 입력해 홈페이지를 복구합니다. 기본 검색 엔진과 새 탭 페이지도 같은 방식으로 변경하세요.

브라우저 설정에서 초기화(Reset) 또는 복원(Restore) 버튼을 찾아 실행하면 설정이 기본값으로 되돌아갑니다.

요약

MainReady는 다른 애드웨어와 작동 방식이 달라 처리하기가 상당히 까다롭습니다. 코드에 추가적인 감시(spying) 기능이 포함되어 있어 더욱 악성적입니다. 기기가 MainReady에 감염된 것으로 의심된다면 위 제거 가이드를 꼼꼼히 따라 시스템에서 완전히 삭제되었는지 확인하시기 바랍니다.