Computer >> 컴퓨터 >  >> 프로그래밍 >> HTML

워드프레스 사이트에서 CoinHive 맬웨어를 찾고 제거하는 완벽 가이드

내 웹사이트가 해킹당했다는 사실을 알게 되는 것은 정말 충격적인 경험입니다. 오랜 세월 동안 수많은 사용자의 해킹된 웹사이트 복구를 도와온 저희는 웹사이트 침해가 얼마나 큰 손실로 이어질 수 있는지 직접 목격해 왔습니다. 해커들은 방문자를 자신들의 사이트로 강제 리디렉션하거나, 스팸 메일(피싱 해킹)을 발송하거나, 백도어를 심는 등 다양한 악성 행위에 여러분의 웹사이트를 악용합니다.

이런 일이 반복되면 검색 엔진 순위 하락, 고객 신뢰 상실, 매출 감소로까지 이어질 수 있습니다. 하지만 걱정하지 마세요. 웹사이트를 제대로 정리하고 침해의 원인이 된 보안 구멍을 막기만 한다면, 이러한 피해는 충분히 예방할 수 있습니다.

이번 가이드에서는 CoinHive 맬웨어에 감염된 워드프레스 사이트를 청소하는 방법과, 향후 유사한 해킹 공격으로부터 사이트를 보호하는 방법을 단계별로 안내해 드립니다.

요약(TL;DR): CoinHive 맬웨어를 완전히 없애고 싶다면 워드프레스 맬웨어 제거 플러그인을 사용하세요. 자동 클리너가 사이트의 모든 악성코드를 즉시 제거해 줍니다. 다만 청소만으로는 부족하며, 향후 해킹 공격으로부터의 보호 조치도 반드시 필요합니다. 따라서 끝까지 글을 읽어보시길 권장합니다.

CoinHive 맬웨어란 무엇일까요?

CoinHive는 원래 웹사이트 소유자가 사이트에 코드를 삽입해 수익을 창출할 수 있도록 만든 서비스입니다. 이 코드는 방문자의 컴퓨터 연산력을 활용해 수익을 만들어 내도록 설계되어 있습니다.

여기서 말하는 수익은 바로 암호화폐입니다. 최근 몇 년간 급속히 인기를 얻은 디지털 화폐죠.

워드프레스 사이트에서 CoinHive 맬웨어를 찾고 제거하는 완벽 가이드

애드블록 사용자가 늘어나면서 많은 사이트 운영자들이 CoinHive를 대체 수익원으로 채택했습니다. 문제는 해커들 역시 이 서비스에 관심을 가졌다는 점입니다. 해커 입장에서는 해킹한 사이트에 CoinHive 코드만 심으면 쉽게 돈을 벌 수 있었기 때문입니다.

사이트의 헤더나 푸터에서 CoinHive 코드가 발견되었다면, 지금 이 순간에도 여러분의 방문자 컴퓨터가 동의 없이 디지털 화폐 채굴에 이용되고 있다는 뜻입니다.

다행히 웹사이트를 정리하여 CoinHive 맬웨어를 제거하면 더 이상 악용당하지 않을 수 있습니다. 또한 채굴 과정은 방문자의 CPU에 큰 부담을 주고 컴퓨터 수명까지 단축시키므로, 제거는 방문자를 위해서도 필수적입니다.

사이트 헤더나 푸터에서 CoinHive 코드를 발견했다면, 여러분의 사이트가 동의 없이 암호화폐 채굴에 이용되고 있는 것입니다.

CoinHive 맬웨어 제거 방법

CoinHive 맬웨어를 완전히 제거하려면 먼저 사이트를 청소하고, 해킹의 원인이 된 취약점을 수정해야 합니다.

1단계: 사이트에서 CoinHive 맬웨어 청소하기

맬웨어를 제거하려면 우선 그 위치를 찾아야 합니다. 수동으로 찾거나 보안 플러그인을 사용할 수 있습니다.

과거에는 웹사이트가 파일과 폴더로 복잡하게 구성되어 있지 않아 해커가 맬웨어를 숨길 장소가 많지 않았습니다. 하지만 요즘 웹사이트는 수많은 파일과 폴더로 이루어져 있어 CoinHive 맬웨어는 어디든 숨을 수 있습니다. 수동으로 찾는 것은 매우 시간이 걸리는 작업일 뿐만 아니라, 숨겨진 모든 맬웨어를 찾았다고 확신할 수도 없습니다.

반면 보안 플러그인을 사용하면 더 적은 시간 안에 사이트의 모든 맬웨어를 확실히 찾아낼 수 있습니다. 다만 많은 보안 플러그인이 한계를 가지고 있어 효과적인 제품을 고르는 것이 중요합니다.

효과적인 보안 플러그인 선택 기준

보안 플러그인의 두 가지 핵심 기능은 맬웨어 스캔과 해킹된 사이트의 복구입니다.

스캔 관점에서 보면, 대부분의 보안 플러그인은 맬웨어가 주로 발견되는 곳만 확인하는 표면적 스캔에 그칩니다. 하지만 맬웨어는 어디든 숨을 수 있으므로, 표면적 스캔만으로는 모든 CoinHive 맬웨어를 찾아낼 수 없습니다.

또한 많은 플러그인이 이미 알려진 맬웨어 시그니처만 검색하기 때문에, 새로운 유형이나 복잡하게 변형된 맬웨어는 탐지하지 못하는 경우가 많습니다.

그렇다면 이런 한계가 없는 보안 플러그인이 있다면 어떨까요?

MalCare 보안 플러그인은 사이트를 깊이 있게 스캔하고 청소합니다.

  • 모든 숨겨진 맬웨어 탐지: MalCare는 맬웨어가 흔히 위치한 곳을 넘어 사이트의 구석구석을 점검해 숨겨진 악성코드까지 찾아냅니다.
  • 신종 및 복잡한 맬웨어 탐지: 알려진 맬웨어뿐 아니라 코드의 패턴과 동작 방식까지 분석합니다. 겉보기에는 멀쩡하지만 실제로는 악성인 코드를 식별해 새롭고 복잡한 맬웨어도 잡아냅니다.
  • 즉각적인 사이트 복구: 다른 보안 플러그인은 청소에 며칠이 걸릴 수 있지만, MalCare는 버튼 하나만 누르면 몇 분 만에 작업이 완료됩니다. 덕분에 구글이 사이트를 블랙리스트에 올리거나 호스팅 업체가 계정을 정지하기 전에 사이트를 정화할 수 있습니다.

강력한 스캐너와 클리너를 갖춘 보안 플러그인이 준비되었으니, 이제 실제로 사이트를 청소해 보겠습니다.

MalCare로 CoinHive 맬웨어 제거하기

1. 해킹된 워드프레스 사이트에 보안 플러그인을 설치합니다.

2. MalCare 대시보드에 사이트를 추가하면 즉시 스캔이 시작됩니다. 스캔 후 플러그인이 발견한 악성 파일 수를 알려줍니다 (아래 이미지 참조).

워드프레스 사이트에서 CoinHive 맬웨어를 찾고 제거하는 완벽 가이드

3. CoinHive 맬웨어가 발견되었다면 이제 청소할 차례입니다. Auto-Clean(자동 청소) 버튼을 클릭하면 정화 작업이 시작됩니다.

워드프레스 사이트에서 CoinHive 맬웨어를 찾고 제거하는 완벽 가이드

MalCare는 몇 분 만에 청소를 마치고 대시보드로 결과를 알려줍니다.

사이트가 깨끗해졌다고 안도할 수 있지만, 아직 완전히 안전한 것은 아닙니다. 해커는 어떻게 여러분의 사이트에 접근해 CoinHive 맬웨어를 심을 수 있었을까요?

해킹 청소는 전투의 절반에 불과합니다. 사이트를 완전히 복구하려면 취약점을 찾아 수정해야 합니다.

2단계: 웹사이트 취약점 수정하기

해커는 대개 취약점을 통해 사이트에 침입합니다. 취약점의 형태는 다양합니다. 테마, 플러그인, 워드프레스 코어의 버그일 수도 있고, 해커에게 대시보드 접근을 허용하는 악의적인 사용자일 수도 있습니다. 해킹 통로를 막으려면 다음과 같은 조치가 필요합니다.

i. 워드프레스 사이트 업데이트

소프트웨어에 취약점이 생기는 것은 자연스러운 일입니다. 시간이 지나면 테마, 플러그인, 코어에 취약점이 발생하고, 개발자들은 이를 발견하는 즉시 업데이트 형태의 패치를 배포합니다. 사이트 운영자가 업데이트를 미루면 취약점이 그대로 남고, 해커는 바로 그 틈을 파고듭니다. 오래된 소프트웨어가 설치되어 있다면 지금 바로 업데이트하세요. 플러그인, 테마, 코어뿐 아니라 워드프레스 솔트(salt)와 보안 키도 함께 갱신하는 것을 강력히 권장합니다.

ii. 최소 권한 원칙 적용

워드프레스에는 6단계의 사용자 역할이 있습니다. 사이트를 완전히 제어할 수 있는 최고 권한은 관리자(Admin)이며, 이 역할은 반드시 신뢰할 수 있는 사람에게만 부여해야 합니다. 모두에게 관리자 권한을 주는 것은 재앙의 씨앗입니다. 사용자가 그 권한을 남용해 대가를 받고 해커에게 사이트 접근권을 넘겨줄 수도 있기 때문입니다. 실제로 해커 그룹 OurMine이 TechCrunch의 기고자 계정 하나를 이용해 침입한 사례가 대표적입니다.

워드프레스 사이트에서 CoinHive 맬웨어를 찾고 제거하는 완벽 가이드

iii. 고유한 사용자명과 강력한 비밀번호 사용

모든 워드프레스 사이트에는 로그인 페이지가 있으며, 이는 곧 사이트의 관문이므로 해커들의 주요 공격 대상이 됩니다. 해커는 봇을 만들어 로그인 페이지에 무차별 대입 공격을 시도하고 사용자명과 비밀번호를 추측합니다. admin이나 password123처럼 쉽게 예측되는 정보를 사용한다면 해킹은 시간문제입니다. 기본 사용자명을 변경하고 모든 계정에 강력한 비밀번호를 설정하세요(워드프레스 로그인 보호 가이드와 무차별 대입 공격 방지 가이드도 함께 참고하세요).

이것이 사이트 취약점을 수정하는 기본 조치들입니다. 다음은 향후 해킹 시도를 예방하기 위한 단계입니다.

함께 읽기: 워드프레스 사이트의 GoDaddy 맬웨어 문제 해결 방법

CoinHive 워드프레스 해킹 예방하기

한 번 해킹당하는 것만으로도 고통스럽습니다. 두 번 당한다면 악몽이 될 것입니다. 다행히 몇 가지 기본적인 보안 조치만으로도 재발을 충분히 막을 수 있습니다.

I. 항상 사이트를 최신 상태로 유지하기

거의 10년 가까이 해킹된 사이트를 분석해 온 결과, 거의 모든 사이트에서 공통적으로 발견되는 원인은 바로 오래된 소프트웨어였습니다. 매주 몇 시간을 정해 사이트를 업데이트하는 습관을 들이세요.

II. 불법 복제 소프트웨어 사용 금지

유료 프리미엄 테마와 플러그인을 무료로 쓸 수 있다는 유혹은 큽니다. 하지만 불법 복제 소프트웨어는 대부분 안전하지 않으며, 상당수가 백도어라는 악성코드를 포함하고 있습니다. 설치하는 순간 백도어가 활성화되어 해커에게 사이트 접근권을 넘겨주게 됩니다. 불법 복제 테마나 플러그인을 사용 중이라면 즉시 삭제하세요.

III. 강력한 인증 정보 설정

앞서 강조했지만 아무리 강조해도 지나치지 않는 부분입니다. 워드프레스 로그인 페이지는 사이트의 어떤 페이지보다 자주 공격 대상이 됩니다. 고유한 사용자명과 강력한 비밀번호를 사용하는 것이 기본 중의 기본입니다.

IV. 보안 플러그인 사용

보안 플러그인은 스캔, 청소, 보호라는 세 가지 핵심 임무를 수행합니다. 사이트 보안을 강화하고 악성 활동 여부를 실시간으로 감지할 수 있게 해 줍니다. (앞서 말씀드렸듯 모든 보안 플러그인이 동일하게 작동하는 것은 아니며, 좋은 플러그인을 선택하는 기준도 중요합니다.)

이 외에도 HTTP에서 HTTPS로 전환하기, 로그인 페이지 보호, 워드프레스 하드닝 등 추가 보안 조치를 적용할 수 있습니다. 특히 wp-config.php를 활용한 사이트 보안 가이드를 따르는 것을 강력히 권장합니다.

마치며

CoinHive 맬웨어 해킹은 사이트 운영자에게 심각한 피해를 주므로, 이를 제거하는 것이 최우선 목표여야 합니다. 문제는 사이트를 청소한 후에도 남아 있는 취약점 때문에 맬웨어가 재등장할 수 있고, 미래의 안전도 장담할 수 없다는 점입니다.

따라서 취약점을 제거하고 향후 해킹 시도로부터 사이트를 보호하는 조치를 반드시 병행해야 합니다. 보안 플러그인 설치는 그 첫걸음입니다. 취약점 수정과 해커·봇으로부터의 방어를 동시에 도와줄 것입니다.

MalCare 보안 서비스로 여러분의 웹사이트를 안전하게 지키세요!