Computer >> 컴퓨터 >  >> 프로그래밍 >> HTML

워드프레스 악성 광고(말버타이징) 공격 대응법: 내 웹사이트를 지키는 완벽 가이드

평화로운 아침에 눈을 떴는데, 어제까지 멀쩡하던 웹사이트를 열어보니 닫히지도 않는 팝업 광고가 가득하고, 광고 내용이 마약 판매나 성인 사이트 홍보로 바뀌어 있다면 어떨까요? 바로 이것이 소위 워드프레스 말버타이징(Malvertising)입니다.

광고 네트워크가 해킹당하면서 여러분의 웹사이트가 악성 광고의 희생자가 된 것입니다. 해커들은 말버타이징 캠페인을 통해 원치 않는 콘텐츠를 표시하고, 방문자를 악성 사이트로 리디렉션하며, 멀웨어를 유포합니다.

네트워크 차원에서 일어난 해킹이라 본인의 잘못은 전혀 없지만, 그 피해는 고스란히 여러분이 감당해야 합니다. 구글 애즈(AdWords) 계정 정지, 급격한 트래픽과 수익 하락 등 심각한 결과가 뒤따를 수 있습니다.

다행히 광고 네트워크의 조치만 기다릴 필요는 없습니다. 지금 당장 해커로부터 웹사이트를 보호할 수 있는 방법들이 있습니다.

이 글에서는 말버타이징의 작동 원리와 복구 절차를 알아보고, 재발을 막는 예방책까지 함께 살펴보겠습니다.

핵심 요약(TL;DR): 강력한 방화벽을 설치하면 말버타이징 공격으로부터 스스로를 지킬 수 있습니다. 감염된 사이트에 MalCare를 활성화하면 자동으로 스캔하여 멀웨어를 신속하게 찾아내고, 몇 분 안에 제거하여 웹사이트를 정상 상태로 되돌릴 수 있습니다.

워드프레스 말버타이징이란 무엇일까요?

말버타이징은 해커가 온라인 광고에 악성 코드를 주입하는 공격 유형입니다. 즉, 웹사이트 자체가 해킹된 것이 아니라 광고에 멀웨어가 감염되어 있는 상태입니다.

해커들은 온라인 광고 네트워크에 악성 광고를 제출하는 방식으로 말버타이징 공격을 시작합니다. 네트워크가 광고 속 멀웨어를 탐지하지 못하고 승인하면, 그 광고는 여러분의 웹사이트에 표시됩니다.

이 공격의 최종 표적은 웹사이트 방문자입니다. 방문자가 감염된 광고가 포함된 페이지를 열람하거나 클릭하는 순간 말버타이징이 작동합니다. 방문자 컴퓨터에 멀웨어나 애드웨어를 설치하거나, 브라우저를 악성 사이트로 강제 리디렉션할 수 있습니다.

그럼 해커들이 이러한 워드프레스 감염을 어떻게 실행하는지 더 깊이 들여다보겠습니다.

말버타이징은 어떻게 작동할까요?

말버타이징이라는 워드프레스 해킹 기법을 이해하려면, 먼저 온라인 광고가 작동하는 방식부터 짚고 넘어갈 필요가 있습니다.

온라인 광고의 작동 원리

온라인 광고 네트워크는 광고비를 지불하고 광고를 게재하려는 광고주(advertiser)와, 자신의 웹사이트에 광고를 노출하고 수익을 얻으려는 퍼블리셔(publisher)를 연결하는 역할을 합니다.

퍼블리셔는 Google AdSense, Media.net, Propeller Ads, PopAds 같은 네트워크에 가입한 후 웹사이트를 심사받기 위해 제출합니다. 승인이 완료되면 퍼블리셔는 웹사이트에 광고 공간을 생성합니다.

이 광고 공간은 교환소, 대행사, 중개업체로 얽힌 복잡한 시스템을 통해 거래됩니다. 광고주들은 실시간 경매(real-time bidding)에 참여해 특정 유형의 사용자에게 광고를 보여줄 광고 지면을 입찰합니다.

그리고 이 광고에는 사용자의 브라우저에서 실행되는 맞춤형 자바스크립트(Javascript) 코드가 포함되어 있습니다.

문제는 바로 여기서 발생합니다. 광고 코드는 사용자가 실제로 보게 될 콘텐츠가 다음과 같은 요소에 따라 달라지도록 설계되어 있습니다.

  • 누구인지
  • 선호하는 것(취향)
  • 위치한 지역
  • 사용 중인 기기 종류

즉, 자바스크립트 코드가 고도로 개인화되어 있기 때문에 광고 네트워크와 퍼블리셔가 모든 버전의 광고를 검수하고 악성 여부를 판별하기가 매우 어렵습니다.

말버타이징 공격의 실행 과정

해커들은 이 시스템의 복잡성을 역이용해 악성 코드를 위장·은닉한 광고를 제출합니다.

보안 허점 덕분에 검수를 통과해 광고 승인을 받으면, 해커는 광고 지면에 입찰합니다. 그리고 광고 네트워크에 속한 대형·중소 웹사이트들을 표적으로 삼아 자신들의 광고를 게재합니다.

광고 지면을 구매당한 웹사이트에는 원치 않는 광고와 팝업이 표시되기 시작합니다.

마지막으로 방문자가 감염된 광고가 담긴 페이지를 열거나 광고를 클릭하면 악성 코드가 실행됩니다.

안타깝게도 이런 공격의 결과물은 대부분 웹사이트 운영자와 방문자에게 돌아갑니다.

말버타이징이 워드프레스 사이트에 미치는 영향

앞서 언급했듯이 말버타이징은 방문자와 웹사이트 양쪽 모두에 악영향을 끼칩니다. 구체적으로 어떤 피해가 있는지 살펴보겠습니다.

웹사이트 방문자에게 미치는 영향

말버타이징 캠페인은 다음과 같은 방식으로 방문자를 위협합니다.

  • 원치 않는 콘텐츠 노출

    방문자들에게 성인 콘텐츠, 불법 마약, 가짜 제품 등 불쾌한 광고가 표시됩니다.
  • 컴퓨터 감염

    일부 광고는 스스로 다운로드를 시작합니다. 감염된 광고가 있는 페이지를 열어보기만 해도 해커가 방문자의 컴퓨터에 악성 프로그램을 강제로 다운로드하게 만들 수 있습니다. 이후 해커는 컴퓨터 장악, 개인정보 탈취, 랜섬웨어 설치 등 온갖 만행을 저지를 수 있습니다.
  • 악성 리디렉션

    방문자를 악성 웹사이트로 강제 이동시키며, 이 사이트 역시 자동 다운로드를 유발할 수 있습니다. 또는 방문자가 현재 보고 있는 사이트와 매우 유사하게 위장한 해커의 가짜 사이트로 유입되기도 합니다. 이른바 '피싱 사이트'로, 신용카드 정보 같은 사용자 데이터를 훔치기 위해 설계된 것입니다.

내 웹사이트에 미치는 영향

말버타이징 공격은 웹사이트 운영자에게도 다음과 같은 피해를 줍니다.

  • 사이트 속도 저하

    악성 광고는 평소보다 많은 리소스를 소모하기 때문에 웹사이트 속도와 성능이 느려집니다. 멀웨어 감염이 웹 서버 자원을 잠식하면서 사이트가 최적 속도로 작동하지 못하게 됩니다.
  • 트래픽 감소

    광고가 방문자를 다른 사이트로 리디렉션하면 트래픽은 줄고 이탈률(bounce rate)은 급증합니다. 방문자들이 사이트가 해킹당했다는 사실과 자신도 위험에 처했다는 것을 인지하면, 대부분 다시 방문하지 않습니다.
  • 구글 블랙리스트 등재

    구글은 웹사이트의 멀웨어 감염 여부를 확인하는 다양한 검사를 수행합니다. 사이트에서 악성 광고가 발견되면 사용자 보호를 위해 해당 사이트를 블랙리스트에 올립니다. 방문자에게는 '유해 사이트' 경고 화면이 표시됩니다.
  • 호스팅 계정 정지

    마찬가지로 웹 호스팅 업체가 사이트의 멀웨어를 감지하면, 자사 인프라와 동일 서버에 호스팅된 다른 사이트들을 보호하기 위해 즉시 계정을 정지하고 웹사이트를 오프라인 상태로 전환합니다.
  • 수익 손실

    말버타이징 피해 사이트들은 심각한 수익 하락을 겪었습니다. 블랙리스트에 오르면 트래픽이 급감하고, 그만큼 광고 수익도 사라집니다. 이커머스 쇼핑몰이라면 결제 고객까지 잃게 됩니다. 심지어 멀웨어가 광고 네트워크에서 비롯된 경우임에도 네트워크 측에서 사이트를 차단한 사례도 있으며, 재승인 절차는 오래 걸리기 때문에 그동안 상당한 수익 손실을 감수해야 합니다.

말할 것도 없이 말버타이징으로 인한 멀웨어는 신속하게 제거해야 합니다. 다만 광고 네트워크에 문의하는 것은 길고 번거로운 절차가 될 것이며 문제 해결에 상당한 시간이 걸릴 수 있다는 점을 미리 알려드립니다.

광고 네트워크는 수백만 명의 광고주로부터 광고를 받아 게재합니다. 이 광고들은 실시간 입찰에 따라 동적으로 변하기 때문에, 사용자에게 노출되는 모든 광고를 일일이 검증하는 것은 사실상 불가능합니다.

그렇다면 직접 문제를 해결하려면 어떻게 해야 할까요?

말버타이징 공격 정리(클린업) 방법

웹사이트의 멀웨어를 제거하는 방법은 크게 두 가지입니다. 수동으로 직접 처리하는 방법과 플러그인을 활용하는 방법입니다.

직접 악성 광고를 삭제했는데도 몇 번이고 다시 나타나는 것을 경험한 고객들을 많이 보았습니다. 그 이유는 해커가 워드프레스 파일 어딘가에 악성 코드를 심어두었기 때문입니다. 수동 제거 방식은 다음 이유로 권장하지 않습니다.

  • 먼저 호스팅 관리 패널과 파일 매니저에 접속한 뒤, 서버의 워드프레스 파일을 일일이 수동으로 검사해야 합니다.
  • wp-config.php처럼 수정 시 큰 위험이 따르는 파일에서 코드를 삭제해야 할 수도 있고, 해커가 생성한 모든 파일을 제거해야 할 수도 있습니다. 사소한 실수 하나로 워드프레스 사이트 전체가 깨질 수 있습니다.
  • 게다가 해커들은 악성 코드를 일반 코드처럼 위장하기 때문에 눈으로 식별하기가 극도로 어렵습니다.

대신 번거로움 없이 사이트를 신속히 정리할 수 있는 워드프레스 보안 도구를 사용하는 것이 좋습니다. 보안 플러그인 사용을 강력히 권하지만, 그중에서도 올바른 플러그인을 골라야 합니다.

안전한 플러그인 고르는 법

많은 플러그인이 낡은 멀웨어 탐지 방식에 의존합니다. 그 결과 멀웨어를 놓치고, 실제로는 감염되었음에도 사이트가 깨끗하다고 잘못 알려주는 경우가 허다합니다. 대부분의 플러그인은 멀웨어 제거 절차도 오래 걸립니다. 그러나 이런 공격 상황에서는 시간이 생명입니다. 늦게 고칠수록 피해는 더욱 커집니다.

이러한 문제를 피하기 위해 저희는 MalCare를 사용합니다. 빠르고 안정적이며 꼼꼼한 작업을 수행하는 도구입니다. 스마트 기술 기반으로 구축되어 사이트에 숨겨진 가장 복잡하고 깊은 멀웨어까지 찾아냅니다. 가장 큰 장점은 즉시 클리너 기능입니다. 해킹당한 사이트도 몇 분 안에 청소하고 정상 상태로 되돌릴 수 있습니다. 살펴보겠습니다.

MalCare 플러그인 사용법

1. 워드프레스 사이트에 MalCare를 설치하고 대시보드에서 'Add your Site'(사이트 추가)를 선택합니다.

2. 플러그인이 자동으로 워드프레스 사이트의 멀웨어 검사를 시작합니다. 멀웨어가 발견되면 다음과 같은 알림이 표시됩니다.

3. 'Auto-Clean'(자동 정리)을 클릭하면 플러그인이 사이트에서 멀웨어를 제거하기 시작합니다.

이것으로 끝입니다. 사이트가 깨끗해졌고, 더 이상 악성 광고가 표시될 걱정을 하지 않아도 됩니다.

광고 네트워크의 조치를 기다릴 필요 없이, MalCare로 워드프레스 사이트를 지금 바로 정상화하세요.

마무리하기 전에, 이런 공격을 예방하는 몇 가지 팁도 알려드리겠습니다.

워드프레스 사이트에서 말버타이징 예방하기

다음 조치들을 통해 말버타이징으로부터 사이트를 보호하세요.

광고 운영 측면의 예방책

  1. 광고 네트워크 검토 – 광고 네트워크에 가입하기 전에 그들의 심사 프로세스를 문의하세요. 광고 전달 경로와 보안 관행을 확인하고, 네트워크가 사이트에 광고를 전달하기 전에 충분히 검증하는지 확인해야 합니다.
  2. 광고 검증 인력·자원 확보 – 인력이 가능하다면 정기적으로 사이트에 게재되는 광고를 점검하는 데 일정 시간과 자원을 배정하는 것이 좋습니다.
  3. 이미지 멀웨어 검사 – 이미지 파일을 사이트에 업로드하기 전 반드시 악성 코드 여부를 검사하세요. 라이브 사이트에 영향을 주지 않는 스테이징 사이트를 활용하면 됩니다. 광고 이미지를 스테이징 사이트에 올려 멀웨어 검사를 진행하고, 이상이 없으면 실제 사이트에 업로드하면 됩니다.

MalCare 서비스를 이용 중이라면 말버타이징으로부터 사이트가 안전하게 보호된다는 점에서 안심할 수 있습니다. 강력한 방화벽과 지능형 멀웨어 스캐너가 위협을 탐지하고, 악성 코드 실행을 차단하며, 신뢰할 수 없는 출처의 요청을 막아줍니다.

결론

말버타이징 캠페인의 피해자가 되면 파국적인 결과를 초래할 수 있습니다. 한 번 겪는 것만으로도 충분히 고통스러운 일이며, 두 번 다시 겪고 싶지 않을 것입니다.

안타깝게도 말버타이징은 이처럼 치명적인 영향을 미치는 공격 중 하나일 뿐입니다. 해커들은 취약한 워드프레스 사이트를 찾아 각종 해킹을 시도하려고 끊임없이 기회를 엿봅니다.

워드프레스 웹사이트를 보호하기 위해 스스로 보안 조치를 취하는 것을 강력히 권장합니다. 반드시 실천해야 할 핵심 조치 세 가지는 다음과 같습니다.

  1. 항상 신뢰할 수 있는 백업본을 유지하세요. 공격을 받았을 때 이전 상태로 사이트를 복구할 수 있습니다.
  2. 해커로부터 워드프레스 사이트를 단단하게 강화(hardening)하는 조치를 취하세요.
  3. 정기적으로 사이트를 검사하고 이런 공격을 선제적으로 차단하는 믿을 만한 워드프레스 보안 플러그인을 설치하세요.

이 세 가지 단계를 실천하면 여러분의 워드프레스 웹사이트는 안전하다고 자신 있게 말씀드릴 수 있습니다!


MalCare로 말버타이징을 치료하고 예방하세요