Computer >> 컴퓨터 >  >> 프로그래밍 >> HTML

워드프레스 Adminer.php 해킹 취약점 완벽 대응 가이드: 5단계 복구 및 예방법

워드프레스 웹사이트에서 Adminer를 사용하고 계신가요? 이 도구의 취약점에 대해 들어보셨나요? 혹시 이 때문에 내 사이트가 해킹당할까 걱정되시나요?

수십만 개의 웹사이트에서 사용되는 인기 데이터베이스 관리 도구인 Adminer에는 수년 전부터 발견되어 지금까지도 남아 있는 위험한 취약점이 있습니다. 공격자들은 이 보안 결함을 악용해 여러분의 워드프레스 사이트를 장악할 수 있습니다.

그 결과는 심각합니다. 해커가 사이트를 장악하면 고객을 표적으로 삼고, 개인 정보를 탈취하며, 불법 제품을 판매하는 등 각종 범죄에 사이트를 이용할 수 있습니다. 결국 막대한 금전적 손실과 되돌릴 수 없는 평판 훼손으로 이어질 수 있습니다.

다행히도 이 취약점을 수정하고 예방할 수 있는 방법이 있습니다. 이 글에서는 Adminer 해킹을 식별하고 복구하는 방법과 향후 해킹 시도를 예방하는 조치까지 자세히 알아보겠습니다.

핵심 요약: 워드프레스 사이트가 Adminer 취약점으로 인해 해킹당했다면 즉시 복구해야 합니다. MalCare와 같은 보안 플러그인을 설치해 전체 사이트를 스캔하고 모든 종류의 멀웨어를 제거하세요. 이를 통해 몇 분 안에 사이트를 정화할 수 있습니다.

목차

→ Adminer란 무엇인가?

→ Adminer의 주요 취약점은 무엇인가?

→ Adminer.php 해킹 취약점 수정 방법

→ Adminer.php로 해킹된 웹사이트 복구 방법

→ 해커들이 Adminer 취약점을 악용하는 방식

→ Adminer.php 취약점이 워드프레스 사이트에 미치는 영향

→ 해킹 복구 후 필수 조치 사항

Adminer란 무엇인가?

Adminer(구 phpMyAdmin)는 2007년 출시된 MySQL 데이터베이스 관리 도구입니다.
워드프레스 Adminer.php 해킹 취약점 완벽 대응 가이드: 5단계 복구 및 예방법

개발자와 사이트 운영자가 데이터베이스 작업을 위해 사용하며, 데이터베이스 선택, 테이블 편집, 행 삽입 등 다양한 기능을 제공합니다.

Adminer는 사용자 경험, 성능, 보안 측면에서 크게 개선된 점 때문에 phpMyAdmin을 대체하게 되었으며, 더 많은 MySQL 기능을 지원하도록 개발되었습니다.

하지만 다른 소프트웨어와 마찬가지로 Adminer 역시 때때로 취약점이 발견됩니다.

Adminer의 주요 취약점은 무엇인가?

첫 번째 Adminer 취약점은 버전 4.3.1에서 발견되었으며, 서버 측 요청 위조(SSRF) 취약점이었습니다.

최근에는 윌렘 드 그루트(Willem de Groot)가 또 다른 취약점을 트위터에 공개하며 Magecart 해커들이 얼마나 좋아할지 언급하기도 했습니다.
워드프레스 Adminer.php 해킹 취약점 완벽 대응 가이드: 5단계 복구 및 예방법

다만 이 취약점은 오래전에 발견된 것으로, 문제가 되는 버전은 4.6.3 미만입니다. 4.6.3 이상 버전을 사용 중이라면 안전합니다.

4.6.2 이하 버전에는 해커가 서버의 파일을 읽을 수 있는 보안 허점이 존재합니다. 이는 웹 관리자가 Adminer 스크립트를 공개적으로 접근 가능한 상태로 두었을 때 발생합니다.

그럼 이제 이 취약점을 수정하는 방법을 살펴보겠습니다.

Adminer.php 해킹 취약점 수정 방법

Adminer를 사용 중이라면 반드시 최신 버전으로 업데이트하세요. 4.6.3 미만 버전은 모두 취약합니다.

지금 즉시 업데이트해야 합니다!

취약점이 발견되면 개발자들이 이를 수정해 보안 패치를 포함한 업데이트를 배포합니다. 업데이트에는 버그 수정, 성능 개선, 새로운 기능도 함께 포함됩니다. 따라서 앞으로 소프트웨어 업데이트가 있다면 신속하게 적용하는 습관을 들이세요.

Adminer.php로 해킹된 웹사이트 복구 방법

이 취약점을 악용한 공격에서는 악성 스크립트가 여러 파일과 데이터베이스에 걸쳐 퍼져 있을 수 있습니다. 해커들은 가짜 관리자 계정을 만들고 가짜 플러그인과 백도어를 설치하기도 합니다.

혼자서 해킹을 복구하려면 며칠이 걸리고 비효율적일 수 있습니다. 해커들은 악성 코드를 숨기고 위장하기 때문에 찾아내기가 매우 어렵기 때문입니다.

따라서 Adminer 취약점으로 인한 해킹을 복구할 때는 MalCare 보안 플러그인 설치를 적극 권장합니다. 그 이유는 다음과 같습니다.

왜 MalCare 보안 플러그인을 사용해야 할까?

  1. 워드프레스 사이트 전체를 철저히 스캔합니다. 모든 파일과 데이터베이스를 포함해 몇 분 안에 사이트의 구석구석을 점검합니다.
  2. 위장되거나 숨겨진 멀웨어까지 모든 종류의 악성 코드를 추적합니다. 플러그인이 코드의 동작을 지능적으로 분석해 어떤 활동을 수행하는지 확인하고 악성 활동을 표시하기 때문입니다.
  3. 발견된 해킹 파일의 수를 알려줍니다.
  4. 자동 정리(Auto-Clean) 기능으로 웹사이트의 모든 멀웨어를 삭제·정화하고 해커가 만든 백도어까지 제거합니다.
  5. MalCare 대시보드에서 직접 웹사이트를 업데이트할 수 있습니다.
  6. 능동형 방화벽으로 일반적인 해킹 공격으로부터 사이트를 보호합니다. 알려진 악성 IP 차단과 무차별 대입(brute force) 공격 시도를 막고, 정기적인 스캔으로 사이트 보안을 유지합니다.

게다가 사용법이 간단해 몇 분 안에 adminer.php 해킹을 제거할 수 있습니다!

MalCare 보안 플러그인 사용 방법

워드프레스 사이트에서 MalCare를 사용하는 것은 간단합니다. 아래 단계를 따르세요.

참고: 워드프레스 사이트에 접근할 수 없어 플러그인을 설치할 수 없다면 전문 복구팀에 문의하거나 긴급 정화 서비스를 이용하세요.

1단계: MalCare에 가입하고 계정을 설정합니다. 가입하면 자동으로 전체 보안 스캔이 실행됩니다.

스캔이 완료되면 발견된 해킹 파일의 수가 표시됩니다.
워드프레스 Adminer.php 해킹 취약점 완벽 대응 가이드: 5단계 복구 및 예방법

2단계: 웹사이트를 정화하려면 Auto Clean(자동 정화) 버튼을 클릭합니다.
워드프레스 Adminer.php 해킹 취약점 완벽 대응 가이드: 5단계 복구 및 예방법

정화가 완료되면 알림을 받게 됩니다. 웹사이트에 방문해 모든 것이 정상인지 확인하고, 한 번 더 스캔을 실행해 완전히 깨끗해졌는지 이중으로 점검하는 것을 권장합니다.

해킹 복구 후 필수 조치 사항

데이터베이스가 공격받았으므로 추가로 몇 가지 조치를 취해야 합니다.

  1. Adminer를 최신 버전으로 업데이트합니다.
  2. 데이터베이스 비밀번호를 변경합니다. 호스팅 업체마다 방법이 다를 수 있으니 호스팅 제공업체의 안내를 따르거나 wp-config 파일에서 변경할 수 있습니다.
  3. 워드프레스 대시보드에서 인식되지 않는 사용자 계정을 삭제합니다.
  4. 직접 설치하지 않은 플러그인이나 테마를 삭제합니다. 특히 'Super Socialat'이라는 플러그인을 주의하세요. 이 공격에서 해커들이 사용한 가짜 플러그인입니다. 사용하지 않는 플러그인과 테마도 함께 삭제하는 것이 좋습니다.
  5. 모든 사용자 계정의 비밀번호를 재설정합니다.
  6. 권장되는 워드프레스 강화(hardening) 조치를 적용합니다.
  7. 정기적인 침투 테스트는 필수입니다.

이제 워드프레스 사이트가 adminer.php 해킹으로부터 안전해졌으니 안심할 수 있습니다. 하지만 아직 끝난 것이 아닙니다. 해커들이 어떻게 이 취약점을 악용하는지, 사이트에 어떤 영향을 미치는지 이해하는 것이 중요합니다. 이를 통해 해커들의 행동과 잠재적 위험을 더 깊이 파악할 수 있습니다.

해커들이 Adminer 취약점을 악용하는 방식

adminer.php 해킹 공격 과정을 단계별로 살펴보겠습니다.

1. 취약점이 있는 웹사이트 식별

해커는 먼저 Adminer.php 파일을 사용하는 웹사이트를 찾아야 합니다. 이는 매우 쉬운 작업입니다. 해커들은 인터넷에서 표적 스캔을 실행해 취약한 것으로 알려진 특정 플러그인이나 테마를 사용하는 워드프레스 사이트를 검색할 수 있습니다. 이 경우 취약한 Adminer 소프트웨어를 사용하는 워드프레스 사이트를 찾는 것입니다.

2. 취약한 사이트를 발판으로 해킹 공격 확대

해커가 취약한 웹사이트 하나만 찾으면, 그 사이트를 해킹한 뒤 이를 이용해 더 많은 사이트를 찾습니다. 감염된 웹사이트에 스크립트를 설치해 다른 사이트들을 스캔하고 공개적으로 접근 가능한 Adminer 데이터베이스를 찾아냅니다. 이런 방식으로 수천 개의 취약한 사이트를 발견할 수 있습니다.

3. Adminer 파일 위치 파악

다음으로 실제 공격을 시작합니다. 해커는 Adminer 파일의 위치를 파악해야 하는데, 이 파일은 보통 사이트의 루트 디렉터리(public_html)에 있습니다. 파일 이름도 adminer.php 또는 adminer-4.3.1-mysql-en.php처럼 노골적인 경우가 많아 찾기 쉽습니다.

그런 다음 해커는 'Load Data Local Infile' 구문을 사용해 로그에 접근하고 파일을 읽습니다. 이어서 이 파일들을 이용해 피해 사이트를 원격 서버의 자신들 데이터베이스에 연결하는 스크립트를 실행합니다.

4. 피해 사이트의 데이터베이스 접근

자신들의 서버와 연결이 설정되면, 데이터 가져오기 요청을 통해 wp-config 파일처럼 데이터베이스 자격 증명을 저장하는 로컬 파일의 내용을 탈취합니다. 이 자격 증명을 이용해 피해자의 로컬 데이터베이스에 접근합니다.

바로 이렇게 이 취약점 하나로 웹사이트 전체가 위험에 빠질 수 있습니다. 해커는 이후 멀웨어를 주입하고, 민감한 정보를 훔치고, 결제 카드 데이터를 탈취하거나, 사이트를 자신들의 악성 콘텐츠로 리디렉션할 수 있습니다.

또한 해커들은 자신만의 비밀 통로 역할을 하는 백도어를 빠르게 설치합니다. 백도어가 존재하는 한 같은 웹사이트를 반복해서 해킹할 수 있게 됩니다.

Adminer.php 취약점이 워드프레스 사이트에 미치는 영향

4.6.3 미만 버전의 Adminer를 사용하는 웹사이트는 해킹당할 심각한 위험에 처해 있습니다. 이 해킹은 Adminer뿐 아니라 워드프레스 코어, 플러그인, 테마에 있는 여러 취약점을 동시에 악용할 수 있어 해커가 웹사이트와 데이터베이스 전체를 장악할 수 있게 됩니다. 사이트가 감염될 경우 겪을 수 있는 심각한 결과는 다음과 같습니다.

1. 사이트 통제력 상실

Adminer 공격에서 해커는 스스로에게 관리자 권한을 부여하고 여러분을 워드프레스 대시보드에서 잠글 수 있습니다. MalCare 같은 전문 웹사이트 보안 서비스를 이용하지 않는 한 사이트에 다시 접근할 방법이 없습니다.

2. 데이터 유출

Adminer.php 해킹 취약점은 고객의 개인 정보, 결제 정보, 연락처와 배송 정보, 선호도 등의 데이터를 탈취하는 데 악용될 수 있습니다. 해커는 이 데이터를 자신들에게 유리하게 사용하거나, 고객을 상대로 사기를 저지르거나, 데이터를 판매할 수 있습니다. 고객 데이터 외에도 기업의 민감하고 기밀인 데이터까지 도용당합니다.

3. 타 사이트 공격의 발판

사이트가 감염되면 해커들은 여러분의 웹사이트에서 악성 스크립트를 실행해 다른 취약한 사이트를 찾습니다. 여러분의 사이트가 다른 워드프레스 사이트에 대한 공격의 원인이 되는 것입니다.

4. 구글 블랙리스트 등재

사이트가 감염되어 사용자에게 위험을 초래한다면 구글은 신속하게 해당 웹사이트를 블랙리스트에 올리고 광고 계정도 정지합니다. 구글은 사용자 경험을 최우선으로 여기며 사용자를 보호하기 위해 필요한 모든 조치를 취합니다. 블랙리스트에 오르면 사이트로 유입되는 트래픽이 끊깁니다. 사이트를 복구한 뒤 구글에 재심사를 요청해야 블랙리스트에서 해제됩니다.
워드프레스 Adminer.php 해킹 취약점 완벽 대응 가이드: 5단계 복구 및 예방법

5. 호스팅 계정 정지

사이트가 해킹당하면 호스팅 업체의 웹 서버도 위험에 처합니다. 같은 서버에 호스팅된 다른 사이트의 성능에도 영향을 줄 수 있습니다. 호스팅 업체는 해킹을 발견하는 즉시 계정을 정지하고 사이트를 오프라인으로 전환합니다.

6. 복구 비용

이런 해킹에서 복구하는 비용은 기하급수적으로 늘어날 수 있습니다. 정화 비용뿐 아니라 정부로부터 법적 제재를 받을 수도 있습니다. 게다가 SEO 성과 회복과 사이트 정상화에도 비용이 듭니다.

여기까지가 이 글의 핵심 내용입니다. adminer.php 해킹 취약점의 영향이 얼마나 심각한지 아는 것만으로도 항상 adminer.php를 최신 상태로 유지해야 할 충분한 동기가 될 것입니다.

마무리 thoughts: 결론

Adminer 취약점은 수백 개의 웹사이트에 얼마나 치명적인 공격이 가능한지 보여줍니다. 이런 공격을 피하려면 항상 모든 소프트웨어를 최신 상태로 유지하세요.

Adminer.php 공격은 웹사이트에 가해질 수 있는 수많은 공격 중 하나일 뿐입니다. 이제 사이트 보안을 한 단계 끌어올릴 때입니다. MalCare를 활성화해 두면 해커로부터 사이트가 안전하다는 확신을 가질 수 있습니다.

MalCare 보안 플러그인으로 지금 바로 웹사이트를 보호하세요!