신화: Mac은 바이러스에 감염되지 않는다
이 신화에는 오래된 생각 아래 묻힌 한 조각의 진실이 있습니다. 2000년대 초반만 해도 Mac이 실제로 더 적은 위협에 노출된 것은, macOS가 뚫을 수 없어서가 아니라 시장 점유율이 너무 작아 악성코드 제작자들이 Windows에 집중했기 때문입니다. 수익이 압도적으로 더 큰 쪽이었기 때문이죠. 악성코드 제작은 투자이고, 공격자는 사용자가 많은 곳으로 갑니다.
Apple은 이 강점을 유명한 Mac vs PC 광고 캠페인에 적극 활용했습니다. Mac 캐릭터가 PC가 바이러스와 씨름하는 모습을 만족스럽게 지켜보는 광고였죠. 효과적인 마케팅이었고, 지금까지도 남아 있는 믿음을 심었습니다. Mac은 단순히 악성코드에 걸리지 않는다는 생각입니다. 하지만 환경은 크게 바뀌었습니다.
Apple Silicon 전환과 원격 근무 확산으로 Mac의 시장 점유율은 꾸준히 늘었습니다. 이제 macOS는 특히 개발자, 경영진, 크리에이티브 전문가처럼 가치가 높은 표적들 사이에서 충분히 큰 비중을 차지하게 되었고, 악성코드 제작자들도 이를 주목하기 시작했습니다. 이제 Mac을 노릴 경제적 유인은 충분히 큽니다.
보안 연구자들에 따르면 Mac 악성코드의 양은 해마다 크게 증가하고 있습니다. Malwarebytes, Objective-See 같은 Mac 특화 위협을 추적하는 보안 업체들은 macOS를 노리는 새로운 악성코드 계열을 꾸준히 보고합니다. 이런 위협은 이론이 아닙니다. 지금도 활발히 배포되고, 계속 관리되며, 자신들은 안전하다고 믿었던 Mac 사용자로부터 실제로 데이터를 훔치고 있습니다.
macOS의 Unix 기반은 분명한 구조적 이점을 제공합니다. 사용자 권한 모델, 샌드박스, 시스템 무결성 보호는 특정 유형의 공격을 더 어렵게 만듭니다. 하지만 어렵다는 것이 불가능하다는 뜻은 아닙니다. 그리고 Mac에서 가장 흔한 위협들 중 상당수는 운영체제를 전혀 공격할 필요도 없습니다. 사용자를 노립니다. 사회공학, 가짜 설치 프로그램, 악성 브라우저 확장 프로그램, 트로이 목마로 위장한 앱은 모두 사용자가 스스로 접근 권한을 내주도록 속여 기술적 방어를 우회합니다. Mac에서 최고의 백신은 정보를 갖춘 사용자이지만, 그런 사용자도 가시성과 제어를 제공하는 도구의 도움을 받을 수 있습니다.
2026년 Mac에 대한 실제 위협
2026년에 실제로 활동 중인 Mac 악성코드와 위협의 종류를 살펴보겠습니다. 막연한 경고보다, 무엇을 막아야 하는지 아는 것이 더 중요하기 때문입니다.
애드웨어는 양적으로 가장 흔한 Mac 위협입니다. Pirrit, Bundlore와 그 변종들은 브라우저에 광고를 끼워 넣고, 검색 결과를 바꾸고, 분명한 동의 없이 브라우저 확장 프로그램을 설치합니다. 이런 프로그램은 보통 서드파티 사이트에서 내려받은 무료 소프트웨어에 묶여 함께 들어옵니다. 애드웨어가 위험하기보다 귀찮게 느껴질 수는 있지만, 실제로는 사용자의 브라우징 습관을 감시하고 그 데이터를 광고 네트워크에 파는 추적 요소를 포함하는 경우가 많습니다.
정보 탈취형 악성코드는 macOS에서 점점 더 정교해지고 있습니다. Atomic Stealer와 Realst 같은 계열은 Mac 사용자를 직접 노리고, 브라우저 비밀번호, 암호화폐 지갑, 키체인 데이터, 데스크톱과 문서 폴더의 파일을 훔칩니다. 이런 악성코드는 가짜 앱 웹사이트, 침해된 소프트웨어 저장소, Discord나 Telegram 같은 플랫폼에서의 사회공학을 통해 배포되는 경우가 많습니다. 일부 변종은 암호화폐 사용자를 노린 가짜 블록체인 게임을 통해서도 유포됐습니다.
정상 소프트웨어로 위장한 트로이 목마도 계속 효과를 발휘합니다. 공격자들은 인기 있는 앱의 그럴듯한 복제품, 예를 들면 비디오 변환기, VPN 클라이언트, PDF 편집기를 만들어 검색 광고나 침해된 다운로드 사이트로 배포합니다. 사용자는 합법적인 도구를 설치한다고 믿지만, 실제로는 예상된 기능과 함께 또는 그 대신 악성 페이로드가 실행됩니다.
Electron 기반 앱과 웹 기술의 확산으로 크로스 플랫폼 위협도 늘었습니다. 악성 브라우저 확장 프로그램, 침해된 npm 패키지, 개발자 도구를 겨냥한 공급망 공격은 Windows 사용자만큼이나 Mac 사용자에게도 쉽게 영향을 줍니다. Python 패키지 저장소인 PyPI를 통해 배포되는 Python 기반 악성코드의 증가도 특히 개발자 Mac 사용자에게 영향을 주었습니다.
macOS를 노리는 국가 지원 악성코드도 여러 보안 업체에 의해 문서화되었습니다. 대부분의 일반 사용자가 국가 단위 공격자의 표적은 아니지만, 언론인, 활동가, 연구자, 경영진은 표적이 될 수 있습니다. 이런 정교한 위협의 존재는 macOS가 결코 뚫을 수 없는 플랫폼이 아님을 보여줍니다.
macOS 보호 기능: XProtect, Gatekeeper 등
Apple은 커지는 위협 환경을 외면하지 않았습니다. macOS에는 백그라운드에서 조용히 작동하는 여러 겹의 내장 보안 기능이 있어 사용자를 보호합니다. 이 도구들이 무엇을 하고, 무엇을 하지 않는지 이해하는 것은 실제 보안 수준을 평가하는 데 꼭 필요합니다.
XProtect는 Apple의 내장 맬웨어 방지 시스템입니다. 서명 기반 탐지로 알려진 맬웨어 계열을 식별하고 실행을 막습니다. Apple은 시스템 재시작이 필요 없는 백그라운드 업데이트를 통해 XProtect의 서명을 정기적으로 갱신합니다. 파일이나 앱을 열면 XProtect가 알려진 위협 데이터베이스와 대조해 검사합니다. macOS Ventura부터는 이미 설치된 맬웨어도 탐지하고 제거할 수 있는 remediator 구성 요소도 포함합니다.
Gatekeeper는 코드 서명과 notarization 요건을 강제합니다. 인터넷에서 앱을 다운로드하면 Gatekeeper가 등록된 Apple 개발자가 서명했는지 확인하고, App Store 밖에서 배포되는 앱의 경우 Apple의 notarization을 받았는지도 확인합니다. notarization은 Apple의 자동화 시스템이 소프트웨어를 검사해 알려진 맬웨어와 악성 구성 요소가 있는지 확인했다는 뜻입니다. 앱이 이 검사를 통과하지 못하면 macOS가 경고를 표시하거나 아예 실행을 차단합니다.
System Integrity Protection, 즉 SIP는 관리자 계정조차 중요한 시스템 파일과 디렉터리를 수정하지 못하게 막습니다. 즉, 맬웨어가 root 권한을 얻더라도 핵심 운영 체제를 손댈 수 없습니다. SIP는 macOS에서 rootkit과 지속성 위협을 막는 강력한 장벽이었습니다.
모든 Mac App Store 앱에 적용되는 App Sandbox는 앱이 접근할 수 있는 범위를 제한합니다. 샌드박스 앱은 임의의 위치에 있는 파일을 읽을 수 없고, 권한 없이 카메라나 마이크에 접근할 수 없으며, 정해진 채널 밖의 다른 앱과 통신할 수도 없습니다. 이런 격리는 하나의 앱이 침해됐을 때 생길 수 있는 피해를 크게 줄여줍니다.
이 보호 기능들은 알려진 널리 퍼진 위협에는 정말 효과적입니다. 하지만 분명한 한계도 있습니다. XProtect는 알려진 서명이 있는 맬웨어만 잡습니다. 새로 등장했거나 변형된 위협은 Apple이 정의를 업데이트할 때까지 통과합니다. Gatekeeper는 사용자가 우클릭 후 열기를 선택하면 우회할 수 있는데, 이는 맬웨어 유포에서 흔히 쓰이는 안내입니다. 그리고 이런 도구들 중 어느 것도 이미 시스템에서 실행 중인 앱의 외부 네트워크 연결을 모니터링하거나 제어하지는 않습니다.
전통적인 안티바이러스 프로그램이 충분하지 않은 이유
macOS의 내장 보호 기능에 빈틈이 있다면, 다음 단계는 전통적인 안티바이러스 소프트웨어를 설치하는 것처럼 보입니다. 좋은 스캐너는 XProtect가 놓치는 위협을 잡아낼 수 있지만, 안티바이러스만으로는 Mac 보안에 큰 사각지대가 남습니다. 대부분의 사용자는 그 점을 전혀 떠올리지 못합니다.
전통적인 안티바이러스 소프트웨어, 심지어 Mac용 최고 수준의 제품도 기본적으로 검사와 탐지 모델로 작동합니다. 디스크의 파일을 살펴보고, 실행 중인 프로세스를 위협 데이터베이스와 대조하며, 휴리스틱 분석으로 수상한 행동을 찾아냅니다. 이는 알려진 맬웨어, 원치 않는 프로그램, 그리고 일부 제로데이 위협을 행동 기반 탐지로 잡아내는 데 유용합니다. Malwarebytes, Norton, Bitdefender 같은 업체의 제품은 모두 macOS에서 이런 일을 꽤 잘합니다.
하지만 문제는 이렇습니다. Mac에서 가장 흔한 개인정보 침해는 전통적인 의미의 맬웨어가 아닙니다. 사용자가 의도해서 설치한 합법적이고, 서명되고, notarization까지 된 앱에서 발생합니다. 날씨 앱이 위치 데이터를 광고 네트워크로 보내는 일, 텍스트 편집기가 열릴 때마다 분석 서버에 접속하는 일, 생산성 도구가 사용량 원격 측정 정보를 제3자 데이터 중개업체에 업로드하는 일, 무료 유틸리티가 백그라운드에서 조용히 추적 도메인을 조회하는 일이 그렇습니다. 기술적으로는 소프트웨어가 설계된 대로 동작하는 것이므로 이런 행위는 안티바이러스 경고를 유발하지 않습니다. 맬웨어가 아닙니다. 다만 그 외에는 정상적인 소프트웨어가 보여주는 원치 않는 행동일 뿐입니다.
안티바이러스는 외부로 나가는 연결도 보여주지 못합니다. 믿고 있는 앱이 들어본 적도 없는 서버와 연결 중인지 알려주지 못합니다. 앱이 특정 도메인에 접근하도록 허용할지, 연결마다 개별적으로 결정하게 해주지도 못합니다. 안티바이러스는 이분법으로만 작동합니다. 파일이 악성인지 아닌지뿐입니다. 합법적인 앱이 특정 추적 서버로 데이터를 보내도 되는지라는 미묘한 질문은 애초에 안티바이러스가 답하도록 설계된 범위를 벗어납니다.
이것은 안티바이러스 소프트웨어에 대한 비판이 아닙니다. 그것이 설계된 일을 잘하기 때문입니다. 하지만 2026년의 Mac 보안은 맬웨어 탐지만으로는 부족합니다. 애플리케이션이 네트워크 연결로 무엇을 하고 있는지에 대한 가시성과 제어가 필요합니다. 이것은 완전히 다른 능력입니다.
Mac 사용자들이 진정으로 필요한 보안 수단
2026년의 진짜 Mac 보안은 어떤 단일 도구가 아니라, 여러 겹의 방어입니다. 각 계층은 서로 다른 위협을 다루고, 함께 있을 때 비로소 정말로 포괄적인 방어가 됩니다.
첫 번째 계층은 macOS 자체입니다. 시스템을 최신 상태로 유지하세요. Apple의 보안 업데이트는 취약점을 패치하고, XProtect 시그니처를 갱신하며, Gatekeeper의 검사를 강화합니다. 업데이트를 미루면 이미 알려진 취약점이 그대로 열려 있게 됩니다. 전체 디스크 암호화를 위해 FileVault를 아직 켜지 않았다면 활성화하세요. Mac을 분실하거나 도난당했을 때 데이터를 보호해 줍니다.
두 번째 계층은 현명한 사용 습관입니다. Mac App Store나 신뢰하는 개발자에게서 직접 소프트웨어를 받으세요. Gatekeeper 경고를 무시하게 만드는 앱은 의심해야 합니다. 완전히 이해하지 못한 브라우저 확장 프로그램은 설치하지 마세요. 비밀번호 관리자를 사용해 자격 증명을 재사용하지 않도록 하세요. 지원하는 모든 계정에서 2단계 인증을 켜세요.
세 번째 계층은 멀웨어 검사기입니다. Malwarebytes 같은 도구를 설치해 두고 주기적으로 검사하세요. macOS 방어를 뚫고 들어오는 애드웨어, 트로이 목마, 잠재적으로 원치 않는 프로그램을 찾아냅니다. 좋은 보안 습관을 실천하는 Mac 사용자라면, 상시 실시간 검사가 꼭 필요한 것은 아니고 필요할 때만 검사해도 충분한 경우가 많습니다.
네 번째 계층, 그리고 많은 Mac 사용자가 놓치고 있는 것이 바로 나가는 연결 제어입니다. 이 부분에서 NetMute 같은 도구가 필요합니다. macOS가 시스템 안으로 들어오는 위협을 막고, 안티바이러스가 빠져나온 멀웨어를 잡아내더라도, 이미 설치된 앱이 네트워크 연결을 어떻게 쓰는지는 보여주지 못합니다. NetMute는 Mac의 모든 앱에서 나가는 모든 연결을 감시합니다. 각 앱이 어떤 서버와 통신하는지 정확히 보여주고, 승인하지 않은 연결은 차단할 수 있게 해 줍니다.
이 점이 중요한 이유는, 정상적인 소프트웨어와 개인정보를 침해하는 소프트웨어의 경계가 그 어느 때보다 흐려졌기 때문입니다. 평소 사용하는 앱이 조용히 분석 서비스, 광고 네트워크, 제3자 추적 플랫폼으로 데이터를 보내고 있을 수 있습니다. NetMute는 이런 일을 확인할 수 있는 가시성과, 멈출 수 있는 제어권을 줍니다. 무료로 다운로드할 수 있고, Premium은 앱 내 구입 한 번이면 되며, 구독도 계정도 필요 없습니다. macOS의 기본 보호 기능과 좋은 보안 습관을 함께 쓰면, 2026년의 위협 환경에 맞는 진짜 포괄적인 Mac 보안을 갖출 수 있습니다.