2011년 5월 23일 월요일

Mac OS X 보안 전문가인 Charlie Miller씨가 MAC Defender 악성 프로그램에 대한 견해를 밝힙니다

보안 전문가 Charlie Miller씨는 인터뷰를 통해 "MAC Defender" 트로이목마가 새로 등장하였지만, 대부분의 사용자들은 보안 소프트웨어를 설치할 필요가 없을 것이라고 언급했습니다.


"MAC Defender"는 사기성 웹사이트를 통해 유저들의 컴퓨터에 실제 바이러스가 설치된 것으로 위장, 소비자의 불안을 조성하여 MAC Defender 보안 프로그램을 설치하도록 유도하지만, 이 프로그램은 사실 유저들의 결제를 유도하는 흔한 가짜 보안 프로그램입니다.

이 악성 프로그램은 사용자가 스스로 설치하여야 하는 소프트웨어라는 점에서 바이러스는 아닙니다. 하지만, 이 것은 관련지식에 대해 무지한 소비자들로 하여금 Mac OS X의 보안 정책을 승인케 하여 악성 프로그램을 설치하게끔 하고 유저들의 결제를 유도해 신용카드 정보를 스스로 제공하게 합니다.

Apple측에서는 애플케어 지원 전문가들에 지속적으로 보고되는 건들에 대해 아무런 입장 표명 없이, 이 악성 프로그램을 설치하지 말 것 만을 권하도록 애플케어 지원 전문가들에게 주문하고 있습니다. 또한, 사용자의 시스템 감염 여부에 대해서 어떠한 긍정이나 부정도 하지 말도록 지시하며 사측의 신뢰도를 깎아내리고 있습니다.

Apple은 지속적으로 Mac들은 Windows PC들에 비해 바이러스와 관련된 문제가 없다고 광고해오면서도 간혹 적당한 보안 소프트웨어를 사용할 것을 소비자들에게 권해왔습니다. Mac 영역에서 바이러스들은 대개 Microsoft Office의 매크로 환경이나 첨부파일, 그리고 Mac 사용자들이 감염된 파일을 Windows PC로 전파하게 하는 매개수단으로 한정되어있지만, 보안 프로그램들이 이런 대부분의 실질적 위협요소를 감지하여 제거합니다.

"MAC Defender"를 의도치 않게 설치하게된 후 시스템에서 제거하려면 간단히 어플리케이션을 종료한 후 Applications/Utilities 폴더에서 어플리케이션을 삭제하고 재부팅 하면 된다. 어떠한 부가적인 도구나 제거과정을 필요치 않고, Windows에서와 같이 악성 프로그램이 복사한 파일이나 레지스트리 등을 추적하여 정리하는 과정 또한 불필요하다.



Mac 보안 소프트웨어는 여전히 "대부분의 사용자들에게 불필요하다"

Wired紙의 Brian X Chen와 인터뷰에서 Miller씨에 의하면, "Microsoft가 최근 지목한 바에 따르면 14회 다운로드 중 한 건이 악성 파일이라고 합니다. 그 와중에도 오직 한 건의 Mac 악성 프로그램만이 널리 알려져 왔다는 점은 여전히 Mac 플랫폼에서 얼마나 악성 프로그램이 드믄 것인지를 대변합니다."

보안 프로그램이 "당신의 시스템이 감염되는 것을 미연에 방지한다"는 데에 대하여 Miller씨는 또한 "가격이 높은데다 사용자 시스템의 배터리 사용시간을 단축시킨다"며 반박하며, "머지 않은 미래에 보안 프로그램을 설치해야 한다고 말할 때가 올지도 모르지만, 지금 상황에선 대부분의 사용자들에게 필요가 없다"고 입장을 밝혔습니다.

이와 대조적으로 Wired紙 측에서는 "MAC Defender"가 바이러스성 공격을 하지 않고 단순히 웹사이트를 통해 사용자를 놀라게 하여 이 소프트웨어를 설치하게끔 할 뿐인데도, "Mac Defender가 Mac이 바이러스로 부터 안전하다고 맹신하는 사람들을 일깨우는 시발점이 될 지도 모른다"고 마무리 지었습니다만, 이는 단순한 트릭이므로 사실로 받아들여서는 안됩니다.
(Mac Defender는 사건과 아무런 관련이 없는 정상적인 보안 제품입니다.)

*역주: MAC Defender와 Mac Defender는 개별적으로 존재하는 서로 다른 소프트웨어 입니다.
(Mac Defender는 합법적인 보안툴이며, MAC Defender는 이번 사건과 연관된 사기성 앱입니다.)

Apple은 보안 프로그램이 필요하다고 생각하는 소비자들에게 Mac App Store에서 평이 좋은 무료에서 10달러에 이르는 3가지 제품들중 하나를 고르도록 추천하고 있습니다. 하지만, 이들 중 어떠한 것들도 MAC Defender 악성 프로그램을 검색해내거나 삭제하진 못하며, 소비자들이 신용카드 정보를 이 사기성 프로그램에 제공하는 것을 막지 못합니다.

Apple은 또한 Mac OS X에 간단한 위해 프로그램을 검색하는 과정을 포함하고 있으며 MAC Defender를 '알려진 위해요소' 리스트에 추가할지도 모르겠습니다.


플랫폼의 성장과 악성 프로그램의 위협

다 방면의 권위자들이 Apple의 Mac 판매 증가세를 근거로 근 10년동안 Mac 악성 프로그램이나 바이러스들이 곧 Windows 같은 문제들을 (Mac) 플랫폼에 안겨다 줄 것이라고 꾸준히 경고해왔습니다. 그러한 위협은 더 큰 시장을 가진데 비해 업데이트가 뎌딘것 처럼 비춰지는 Windows PC 플랫폼이 효율적인 공격 목표였기에 실현되지 않았습니다.

Apple의 Mac OS X가 설치된 플랫폼은 Windows에 비해 그 수가 적을 뿐만 아니라, 이제는 iOS나 Android 플랫폼에 비해서도 그 점유율이 작습니다. Apple의 iOS 플랫폼은 App Store를 통한 소프트웨어 설치만을 허용는 바이러스성 공격에 대해서 막대한 안전성을 가진 플랫폼인 반면, Google의 Android 플랫폼은 거대한 비 규제 마켓 뿐만 아니라 서드 파티 소프트웨어 소스들에 이르기까지 연이은 악성 프로그램들에 위협을 당하고 있습니다.

Apple은 Mac 사용자들이 알려지지 않거나 잠재적인 위협 요소들로부터 거리를 두고 합법적인 PC 소프트웨어를 제공받을 수 있도록하는 App Store를 선보이기 위해 노력해오고 있습니다.


< 원문: AppleInsider | Mac OS X security expert Charlie Miller addresses MAC Defender malware >