OS X 2012-002용 Java 패치 이후 또 몇일 지나지 않은 오늘(2012년 4월 17일) 다시 한 번 OS X 2012-003용 Java 보안 패치가 이루어졌다. 약 보름간의 기간동안 3번의 동일 패치라.......... 이번에는 'Flashback' 변종 악성코드'를 제거한다는 자세한(?) 설명이 더해져 있다. 이쯤되면 맥 OS X를 주 대상으로한 악성코드에 대한 대처라는 짐작을 해 볼 수 있다. 몇 년전 까지만 해도 맥 사용자들은 일부 매니아층의 소수에 불과했다. 국내 실정은 그 정도가 더욱 심한 편이었다. 하지만 최근 아이폰, 아이패드, 아이팟 등의 애플 모바일 기기의 성공과 더불어 맥 사용자들도 급속도로 늘고있는 실정이다. 유행에 지나칠 정도로 민감한 국내 실정은 역시 더욱 그 정도가 크다. 맥 사용자가 늘어난 만큼 맥을 공격 대상으로하는 악성코드도 증가하게 마련, 앞으로 악성코드와 애플 측의 대결이 흥미진진하다. 

 


 얼마전 맥 OS X의 보안 업데이트가 실행되었다. 업데이트 명은 OS X 2012-001용 Java, 그런데 몇일이 지나지 않아 OS X 2012-002용 Java 업데이트가 새로 실행되었다. 자세한 내용을 들여다보면 악성코드인 트로이목마가 맥 OS X에도 영향을 줄 수 있는 부분을 보안한 것이다. 

 애플의 맥 OS X는 대체로 악성코드나 바이러스에 아무런 영향을 받지 않는 것으로 알고있는 이들도 있다. 물론, 애플의 소프트웨어 보안 기술이 뛰어난 탓도 있겠지만, 아직, 대체로 더 많은 사용자를 확보하고 있는 마이크로소프트의 윈도우보다 공격 대상으로서의 가치가 좀 더 떨어지는 것을 이유로 들 수도 있겠다. 

 어쨌든 인간이 만든 이상 완벽한 보안 능력을 가진 소프트웨어는 현재도 앞으로도 없으리라고 본다. 의학이 아직 존재하지도 않는 인간의 질병에 대한 준비를 미리 완벽하게 해 놓을 수 없듯이 말이다. 컴퓨터 운영체제 역시 마찬가지가 아닐까? 어쨌든 맥 OS X 사용자이면서 아직 이 보안패치를 실행하지 않은 상태라면 지금이라도 신속하게 보안패치를 해 피해를 사전에 미리 막는 것이 좋을 것 같다. 


 



 오늘 들어만 보던 일이 저에게 발생했습니다. 제 블로그가 얼마동안 악성 코드를 배포한 것입니다. 위의 알림창은 문제 발생 당시 사파리5로 제 블로그를 접속했을 때의 경고문구입니다. 물론 제 의도에 의한 것은 아니고 몇몇 html 코드가 악성코드 유포자에 의해 악용된 것입니다. 문제의 코드는 바로 구글 에드센스 포럼에서 배포하는 애드센스 부정 클릭 방지 코드인 마이센스였습니다. 예전에 구글 애드센스를 사용할 당시 붙여 놓았던 코드를 에드센스를 내리고 나서도 잊고 삭제하지 않고 있던 코드가 문제를 일으킨 것입니다. 만약 마이센스를 사용중인데 같은 문제가 발생하신다면 한 번 이 점을 의심해 보시길 바랍니다.
 해당 문제의 원인 발견과 문제 해결은 채현님의 블로그 글을 통해 이루어졌습니다. 정말 다시 한 번 감사드립니다. 


  문제의 코드는 블로그 접속시 위와 같이 rook.html 이라는 파일을 다운 받도록 합니다. 파이어폭스나 오페라, 크롬의 경우 다운로드를 받겠냐는 질문창이 뜨므로 다운 받지 마시길 바랍니다. 익스플로러 같은 경우 아무런 알림도 없는 것으로 보아 자동 다운 받는지도 모르겠습니다. 사파리의 경우 상단의 경고창이 나타나고 무시하고 들어 갈 경우 다운되는 것 같습니다. 일단 다운 받으셔도 가능한한 열어보지 마시길 바랍니다. 해당 파일이 어떻한 문제를 일으키는지는 저도 아직 모르겠습니다. 그리고 만약 자신의 블로그가 같은 문제를 일으킨다면 다음과 같은 마이센스 코드를 삭제해 보시길 바랍니다. 

<script src="http://log.adsystem.kr/adinfo/mysense.js.html?id=본인아이디&time=24&count=3&bmode=hide" type="text/javascript"></script>

 아~! 나름 놀랬습니다. 이런 일을 경험해 보다니 말입니다. 같은 경험을 하시는 블로거 분들 위와 같이 일단 조치하시길 바랍니다. 위 악성코드가 발생시키는 문제점은 저도 아직 모르겠지만 일단 바이러스 백신 프로그램도 꼭 한 번 돌려 보시길 바랍니다. 그리고 혹시라도 긴 시간은 아니었지만 문제가 있던 시간동안 악성코드에 의해 rook.html파일을 내려 받으신 분들이 있다면 해당 파일을 찾아 삭제하시고 백신 프로그램을 돌리시길 권해 드립니다. 많은 수의 블로그가 구글 애드센스를 사용하고 있으며 때문에 마이센스 코드도 많이 사용되고 있을 것입니다. 위의 문제가 보여지는 사이트 방문시 일단 파일 다운을 하지 마세요. 위의 파일 이름으로 구글링을 해 보니 마이센스 뿐 아니라 몇몇 광고 코드에도 작동하는 것으로 보이며 배포지는 중국일지도 모르겠습니다. 누가 배포하고 있는 것인지는 모르겠지만 이런 악의적인 행위는 건전한 인터넷 문화 조성을 위해 자제했으면 하는 바램입니다.

+ Recent posts