Computer >> 컴퓨터 >  >> 프로그래밍 >> HTML

해킹된 워드프레스 사이트 백도어 스캔 및 제거 방법 완벽 가이드

웹사이트가 해킹당했다는 사실을 발견하는 순간은 정말 끔찍합니다. 일단 사이트가 침해되면 해커들은 이를 악성 활동에 이용하거나 방문자들을 자신들이 만든 사이트로 리디렉션시킵니다. 여기서 끝이 아닙니다. 구글이 해킹 사실을 감지하면 해당 사이트를 검색 결과에서 차단(블랙리스트)하고, 호스팅 업체는 아예 계정 자체를 정지시켜 버릴 수 있습니다.

한 번 해킹당하는 것만으로도 충분히 고통스러운데, 같은 문제가 반복된다면 그야말로 악몽입니다. 혼자 겪는 일이 아니라는 점을 기억하세요. 지난 10년간 수천 개의 해킹된 워드프레스 사이트를 조사한 결과, 무려 75% 이상의 사이트에서 최소 한 개 이상의 백도어(backdoor)가 설치되어 있는 것으로 확인되었습니다. 이 글에서는 웹사이트의 멀웨어를 스캔하고 숨겨진 백도어를 찾아내는 방법을 단계별로 설명해 드립니다.

핵심 요약(TL;DR): 이미 백도어에 감염된 상태라면 빠른 복구가 최우선입니다. 워드프레스 보안 플러그인(예: MalCare)을 설치하면 사이트를 즉시 청소하고 정상 운영 상태로 되돌릴 수 있습니다.

해커는 왜 백도어를 만들까요?

여러 연구에 따르면 플러그인의 취약점이 워드프레스 웹사이트가 해킹되는 가장 큰 원인 중 하나입니다. 해커는 취약점을 통해 사이트에 침입한 뒤, 조용히 백도어라고 불리는 악성 코드를 심어둡니다. 백도어는 크기가 작고 잘 숨겨져 있어 나중에 해커가 언제든 다시 진입할 수 있는 '비상구' 역할을 합니다. 해커들은 이런 백도어가 쉽게 발견되지 않도록 각별히 신경을 씁니다.

백도어는 왜 찾기如此 어려울까요?

백도어는 워드프레스 코어 파일부터 데이터베이스까지 웹사이트의 어느 곳에나 숨어 있을 수 있습니다. 정상적인 코드처럼 위장하도록 설계되어 있어 비전문가 눈에는 악성 코드와 일반 코드를 구분하기 매우 어렵습니다. 게다가 한 사이트에 백도어가 두 개 이상 심어져 있는 경우도 흔하며, 이를 수작업으로 찾는 것은 건초 더미에서 바늘 찾기와 같습니다.

숨겨진 백도어를 찾는 일은 건초 더미에서 바늘 찾기와 같습니다. 깊숙이 들여다볼 수 있는 강력한 스캐너만이 백도어를 발견할 수 있습니다.

워드프레스 사이트에서 멀웨어와 백도어를 찾는 방법

앞서 말했듯이 백도어는 복잡하게 숨겨져 있기 때문에 이를 식별하려면 강력한 도구가 필요합니다. 직접 코드를 열어 수동으로 스캔하는 방법도 있지만, 비용은 절약할 수 있어도 백도어를 놓칠 가능성이 매우 높습니다. 단 하나라도 놓치면 해커는 그 틈을 이용해 사이트를 다시 감염시키고, 결국 처음으로 되돌아가게 됩니다.

또한 해커는 백도어 외에도 다른 종류의 멀웨어를 남겨두었을 수 있습니다. 백도어만 찾아 제거한다고 해서 사이트가 완전히 안전해지는 것은 아닙니다. 여기에 사람이 직접 작업하면 실수할 위험도 커집니다. 이 모든 것을 고려하면, 백도어 스캔과 청소는 신뢰할 수 있는 보안 플러그인에게 맡기는 것이 현명합니다.

해킹된 워드프레스 사이트 백도어 스캔 및 제거 방법 완벽 가이드
실제 클라이언트 사이트에서 발견된 백도어의 예시입니다.

백도어를 심는 궁극적인 목적은 해커가 탐지되지 않은 채 사이트에 잠입할 수 있게 하는 것입니다. 해커들은 백도어를 극도로 은밀하게 숨기기 때문에 위치조차 파악하기 어렵습니다. 오직 강력한 멀웨어 스캐너만이 이렇게 숨겨진 백도어를 찾아낼 수 있습니다.

해커는 항상 공격할 수 있는 취약한 웹사이트를 물색하고 있습니다. 사이트가 해킹되어 백도어에 감염된 것으로 의심된다면 지체 없이 대응해야 합니다. 보안 플러그인을 활용하면 신속하게 복구할 수 있습니다.

워드프레스 보안 플러그인은 기본적으로 세 가지 역할을 수행합니다 — 스캔, 청소, 예방. 하지만 모든 플러그인이 동일한 방식으로 작동하는 것은 아니며, 성능에도 분명한 차이가 있습니다. 다음 섹션에서는 백도어를 스캔하고 제거할 수 있는 강력한 멀웨어 스캐너를 소개합니다.

백도어 스캐너 활용하기

좋은 백도어 스캐너를 고르려면 먼저 스캔 방식을 살펴봐야 합니다. 일부 스캐너는 이미 알려진 기존 멀웨어 시그니처만 훑고 지나가는 수준이지만, 더 뛰어난 스캐너는 새롭고 복잡하며 은닉된 멀웨어까지 깊이 탐지합니다. 예를 들어 MalCare 같은 딥스캐너는 코드의 패턴을 분석하고 실제 동작 방식까지 검사해 해당 코드가 악성인지 판단합니다. 덕분에 정상 코드를 백도어로 오판하는 오류(많은 보안 플러그인의 공통적인 문제)를 줄일 수 있습니다.

해킹된 워드프레스 사이트를 스캔하는 절차는 간단합니다. 먼저 보안 플러그인을 설치하고, 사이트를 MalCare 대시보드에 등록하세요. 그러면 자동으로 첫 스캔이 시작되며, 사이트 규모에 따라 다소 시간이 걸릴 수 있습니다. 스캔이 완료되면 멀웨어 발견 여부를 알려줍니다. 백도어 역시 멀웨어의 한 종류입니다.

MalCare는 백도어뿐 아니라 사이트에 존재할 수 있는 모든 종류의 멀웨어까지 함께 탐지합니다.

해킹된 워드프레스 사이트 백도어 스캔 및 제거 방법 완벽 가이드
MalCare의 강력한 스캐너가 한 사이트에서 발견한 151개의 해킹된 파일(백도어 및 멀웨어 포함)입니다.

멀웨어와 백도어가 모두 탐지되었다면, 다음 단계는 당연히 제거입니다.

일반적으로 해킹된 사이트를 청소하려면 보안 서비스 제공업체에 연락해 wp-admin 접근 권한을 넘겨야 하는 경우가 많습니다. 솔직히 말해 이것은 이상적인 방법이 아닙니다. 보안 관점에서 낯선 사람에게 관리자 권한을 주는 것은 결코 좋은 생각이 아니며, 대부분의 보안 플러그인은 악성 코드 제거에 24시간에서 며칠까지 걸립니다. 구글이 사이트를 블랙리스트에 올리기 전에 최대한 빨리 청소하는 것이 여러분의 이익입니다.

백도어를 즉시 제거하고 싶다면 MalCare가 좋은 선택입니다. Auto Clean(자동 청소) 기능을 직접 실행하면 몇 분 안에 모든 백도어와 멀웨어를 손쉽게 제거할 수 있습니다.

해킹된 워드프레스 사이트 백도어 스캔 및 제거 방법 완벽 가이드
MalCare의 원클릭 멀웨어 제거 기능으로 백도어를 손쉽게 삭제할 수 있습니다.

재해킹을 막는 백도어 예방 전략

백도어를 제거하는 것은 어디까지나 임시방편입니다. 근본 원인을 해결하지 않으면 사이트는 다시 해킹될 수 있고, 또다시 백도어가 심어져 같은 악순환이 반복됩니다. 이 고리를 끊는 핵심은 내 사이트가 어떤 경로로 해킹되었는지 파악하고 그 지점을 보완하는 것입니다.

해킹의 원인은 크게 세 가지로 좁혀집니다.

  1. 취약한 플러그인과 테마
  2. 웹 호스팅 업체의 해킹
  3. 취약한 로그인 정보(아이디·비밀번호) 사용

1. 플러그인과 테마를 점검하세요

플러그인과 테마가 얼마나 자주 업데이트되는지 눈치채셨을 겁니다. 업데이트는 성능 향상과 새로운 기능 추가는 물론, 무엇보다 버그와 보안 취약점을 수정하는 중요한 과정입니다. 특히 수십 개의 사이트를 운영하는 경우 업데이트를 따라가기란 쉽지 않지만, 플러그인이나 테마에 보안 결함이 있는데 업데이트를 미루면 해커에게 문을 열어주는 것과 마찬가지입니다.

모든 테마와 플러그인을 즉시 최신 버전으로 업데이트하고, 정기적으로 테마와 플러그인의 멀웨어 여부도 스캔하세요. 앞으로는 주 1~2회 사이트를 점검·업데이트하는 습관을 들이는 것이 좋으며, 부담스럽다면 워드프레스 유지보수 관리 서비스를 이용하는 것도 방법입니다.

또한 불법으로 내려받은 프리미엄 테마나 플러그인(nulled 테마·플러그인)을 사용 중이라면 지금 바로 삭제하세요. 이런 불법 소프트웨어 대부분에는 멀웨어가 숨어 있어, 해커가 이를 통해 여러분의 사이트를 장악할 수 있습니다.

2. 호스팅 업체를 확인하세요

많은 사람이 호스팅 업체는 해킹으로부터 안전하다고 믿습니다. 하지만 사실이 아닙니다. 호스팅 업체는 최선의 보안 조치를 취하지만, 그렇다고 해킹이 불가능한 것은 아닙니다. 유명 호스팅 업체의 보안 사고 소식은 흔하지 않지만 실제로 발생합니다. 2018년에는 독일의 호스팅 업체 Hetzner가 두 차례 해킹당했고, 같은 해 인기 서비스였던 Daniel's Hosting도 같은 피해를 입었습니다. 결국 호스팅 업체 측의 보안 사고가 여러분의 사이트 침해로 이어질 수 있다는 뜻입니다. 의심이 든다면 호스팅 업체에 직접 문의해 보세요.

3. 강력한 로그인 정보를 사용하세요

2018년, IT 보안 업계에서 화제가 된 사건이 있습니다. 미국 대통령과의 회동에서 카니예 웨스트(Kanye West)가 카메라 앞에서 스마트폰 잠금을 해제하는 순간, 그의 비밀번호가 '000000'이라는 것이 적나라하게 포착된 것입니다. 이 소식은 인터넷을 뜨겁게 달궜습니다.

Kanye just unlocked his iPhone before the TV cameras in the Oval Office. And his password is just 0 repeatedly pic.twitter.com/mOAbhRLr7s

— Steve Kopack (@SteveKopack) October 11, 2018

복잡한 비밀번호는 외우기 어려워 귀찮은 장애물처럼 느껴질 수 있습니다. 하지만 취약한 비밀번호는 해커가 스마트폰(이 경우에는 웹사이트)을 해킹하는 일을 식은죽 먹기로 만들어 줍니다. 사이트 관리자라면 고유한 사용자 이름과 강력한 비밀번호를 사용해야 하며, 사이트 사용자들이 약한 비밀번호를 설정하지 못하도록 강력한 비밀번호 정책을 적용하는 것도 좋은 방법입니다.

이 외에도 HTTP에서 HTTPS로 전환하기, 보안 플러그인 설치하기, 로그인 페이지 보호하기 등 추가적인 보안 조치를 함께 적용하면 더욱 안전한 사이트를 운영할 수 있습니다.

결론

이 가이드가 해킹된 사이트의 백도어를 찾고 제거하는 데 도움이 되었기를 바랍니다. 백도어 제거 후에는 반드시 원인을 점검하고 예방 조치를 적용해야 같은 악몽이 반복되지 않습니다. 워드프레스 사이트의 보안을 한층 강화하고 싶다면 워드프레스 보안 가이드를 참고해 보세요.