웹사이트 변조(디페이스먼트) 공격을 당하는 것만큼 최악의 경험도 없습니다.
해킹을 당한 데 그치지 않고, 해커는 세상 모두에게 "이 사이트에는 들어오지 마세요"라고 알리는 네온사인까지 걸어놓습니다.
가장 최악인 점은 무엇일까요?
사이트를 망가뜨린 해커들은 당신이 아무런 대응도 하지 못할 것이라고 생각합니다.
이 글을 찾아오신 이유는 아마 다음 중 하나일 겁니다:
- 해킹 흔적이 너무나 뻔하게 드러난다. 해커가 사이트를 완전히 엉망으로 만들었다.
- 보안 플러그인이 잠재적인 웹사이트 변조 위협을 감지했다.
어느 경우든 빠른 해결책이 필요합니다. 다행히 워드프레스 사이트를 운영 중이라면 문제를 해결할 방법이 분명히 있습니다.
단순하게 정리해 보겠습니다.
해킹 흔적이 명확하게 보인다면, 필요한 것은 빠른 복구입니다.
걱정하지 마세요. 변조 공격으로 사이트가 무너지는 것을 지켜보는 대신, 비즈니스 성장에 다시 집중할 수 있는 방법을 알려드리겠습니다.
변조 악성코드에 감염된 것이 확실하다면, 사이트 보안과 해커를 걱정하는 대신 수익 창출에 집중할 수 있도록 도와드리겠습니다.
이 글에서 다룰 내용은 다음과 같습니다:
- 사이트를 한 번에 깨끗하게 정리하는 방법;
- 애초에 사이트가 어떻게 감염되었는지;
- 워드프레스 사이트가 다시 해킹당하지 않도록 예방하는 방법.
가장 좋은 점은?
땀 한 방울 흘리지 않고 처리할 수 있다는 것입니다.
시작해 보겠습니다!
내 사이트가 정말 웹사이트 변조 악성코드에 감염되었을까?
보안 플러그인이 아래와 같은 잠재적 위협을 감지했다면:
Severity: enPotentiallySuspiciousThreatType
File: wp-content/plugins/jetpack/changelog.txt
File signature: 211c7b5d2292dcd474aaeef3bd2255f4
Threat signature: 65b0f2becffb61cb9f5fba232f7b9987
Threat name: Heur.HTML.Defacement.gen.F4248
Threat: Fatal Error...
Details: Website Potentially Defaced이 경고를 곱씹기 전에 한 번 되짚어볼 필요가 있습니다.
이런 메시지는 오탐(false positive)일 가능성이 큽니다. 해당 오류는 Quterra가 생성한 것이지만, Wordfence나 Sucuri 같은 유명 플러그인도 오탐을 낼 수 있습니다.
지금 가장 좋은 방법은 실제 위협인지부터 확인하는 것입니다.
MalCare를 설치하고 무료로 사이트를 스캔해 보세요. 실제 위협이 있다면 바로 알 수 있습니다. MalCare의 학습 알고리즘은 정말 걱정할 상황이 있을 때만 알림을 보냅니다. 작동 방식 자체가 다른 악성코드 스캐너보다 훨씬 깊이 있습니다.
스캔 후 다시 이 글로 돌아와서, 실제 감염된 경우 어떻게 해야 하는지 확인하세요.
변조가 확실한 문제라면 계속 읽어주시면 됩니다.
웹사이트 변조 악성코드란 정확히 무엇인가?
실제로 사이트 변조를 일으키는 단 하나의 악성코드는 존재하지 않습니다.
변조 공격은 대개 다른 공격의 결과물입니다. 사이트가 다음과 같은 공격을 받았을 가능성이 있습니다:
- SQL 인젝션(SQL Injection)
- 크로스 사이트 스크립팅(XSS)
- 해킹 리다이렉트 악성코드
- WP-VCD.PHP 악성코드의 변종
감염 경로는 매우 다양합니다.
확실한 한 가지는 – 사이트가 망가지고 있다는 사실입니다.
변조 악성코드에는 수많은 변형이 존재합니다.
다음으로 변조 공격의 가장 흔한 증상들을 살펴보겠습니다.
웹사이트 변조 공격의 증상
가장 뻔한 증상은 다음과 같은 '해킹 통지문'입니다:

이런 유형의 변조는 매우 명백합니다.
지금 이런 상황이라면, 바로 워드프레스 사이트 정리 방법 섹션으로 건너뛰셔도 좋습니다.
하지만 이것만이 변조의 형태는 아닙니다.
허가되지 않은 팝업, 콘텐츠, 리다이렉트가 나타나는 경우도 있습니다:
- 음란물
- 불법 약물 및 스테로이드
- 종교 혐오 광고
- 정치적 혐오 메시지
또 아주 흔한 형태는 사이트에 외국어 콘텐츠가 표시되는 경우입니다:

이런 경우 대부분 SQL 인젝션이거나 해킹 리다이렉트 악성코드입니다. 어느 쪽이든 소개해 드릴 해결 방법은 모두 적용됩니다!
웹사이트 변조 공격을 복구하는 방법
변조 문제를 해결하는 방법은 두 가지입니다:
- MalCare로 60초 안에 자동 정리
- 수동으로 2시간에 걸쳐 정리 (실패할 수도 있음)
이제 해커를 이기고 삶의 주도권을 되찾을 시간입니다. 이 섹션을 마치면 어느 쪽 방법이든 사이트 보안이 아니라 비즈니스에 집중할 수 있게 됩니다.
MalCare로 60초 만에 변조 정리하기
MalCare는 다음 기능을 포함한 종합 보안 솔루션입니다:
- 악성코드 스캔
- 원클릭 즉시 악성코드 제거
- 워드프레스 사이트 보호
그 밖에도 해커와 악성코드로부터 사이트를 지키는 다양한 편리한 기능을 갖추고 있습니다.
MalCare의 고급 학습 알고리즘은 공격의 근원지를 정확히 찾아내어 사이트를 망가뜨리지 않고 신속하게 제거합니다.
다른 워드프레스 보안 플러그인을 사용하면 사이트가 완전히 망가질 위험이 있습니다. 일부 유료 플러그인은 더 나은 서비스를 제공하지만, 결국 그것은 '서비스'일 뿐입니다.
간단히 말하면: 다른 플러그인들은 사람이 직접 사이트를 수동으로 정리합니다. 시간도 오래 걸리고, 비용도 상당히 많이 들 수 있습니다.
참고로, 주요 워드프레스 악성코드 제거 플러그인 대부분은 청소할 때마다 추가 요금을 받는다는 사실을 알고 계셨나요?
그렇습니다. 당신을 지켜야 할 플러그인에게 오히려 인질로 잡혀 있는 셈입니다!
MalCare로 변조를 정리하는 방법은 다음과 같습니다:
1단계: MalCare 설치
공식 사이트에서 MalCare 플러그인을 설치합니다.

2단계: 사이트 스캔
MalCare로 사이트를 자동 스캔합니다:

3단계: 원클릭으로 사이트 정리
'자동 정리(Auto-clean)' 버튼을 클릭하여 즉시 제거합니다:

모두 완료한 후에는, 향후 공격으로부터 사이트를 보호하는 가이드도 꼭 확인하세요.
이 모든 기능을 연 $89에 이용할 수 있습니다!
25만 개 사이트와 함께 오늘 MalCare를 설치해 보세요.
수동으로 변조 정리하기 (권장하지 않음)
수동 악성코드 제거는 결코 좋은 선택이 아닙니다.
왜일까요?
간단합니다 – 수동 분석으로는 감염 경로를 특정하기가 너무 어렵기 때문입니다.
변조 공격의 경우, 심층 조사 없이는 어떤 종류의 악성코드가 사이트를 감염시켰는지 알 수 없습니다.
더 최악인 점은, 과정에서 사이트 자체를 망가뜨릴 수도 있다는 것입니다.
그럼에도 불구하고, 다음은 효과가 있을 수 있는 몇 가지 수동 정리 방법입니다. 다시 말하지만, 어떤 보장도 없습니다.
파트 1: 워드프레스 코어 파일에서 악성코드 확인
워드프레스 코어 파일은 사이트의 동작 방식을 결정합니다. 해커들이 이 파일 감염을 최우선으로 삼는 데는 두 가지 이유가 있습니다:
- 정상 코드와 악성 코드를 구별하기가 매우 어렵다
- 아무도 코어 파일을 함부로 건드리고 싶어하지 않는다 – 수정하면 사이트가 깨질 수 있기 때문이다
1단계: 사이트의 워드프레스 버전 확인
Kinsta의 가이드를 참고해 워드프레스 버전을 확인하세요.
일부 고급 해킹의 경우 워드프레스 관리자 페이지에 접근하지 못할 수도 있습니다. 걱정하지 마세요. 관리자 대시보드에 접근하지 못해도 워드프레스 버전은 확인할 수 있습니다.
2단계: cPanel로 워드프레스 파일 다운로드
Clook의 가이드를 따르면 cPanel에서 파일을 직접 내려받을 수 있습니다. 다행히 파일을 하나씩 다운로드할 필요는 없습니다. cPanel의 백업 마법사(Backup Wizard)를 이용해 파일을 내려받으세요.
3단계: 해당 버전의 순수 워드프레스 파일 다운로드
워드프레스 공식 원본 파일을 여기서 내려받을 수 있습니다. 1단계에서 확인한 버전과 일치하는 파일을 목록에서 찾아 '다운로드'를 클릭하세요.
4단계: Diffchecker 실행
가장 어려운 부분을 마지막에 남겼습니다.
이제 사이트의 워드프레스 파일과 원본 파일을 비교해야 합니다. diffchecker 도구를 사용해 코드 차이점을 찾으세요.
주의: 100% 확실하지 않은 코드는 절대 삭제하지 마세요.
파트 2: 백도어 확인
백도어는 해커에게 워드프레스 사이트 접근 권한을 주는 코드 조각입니다. 해커는 사이트를 정리하더라도 재감염시킬 수 있도록 백도어를 남겨둡니다. 대개 악성 PHP 코드 형태입니다.
쉬운 방법은 파일에서 다음과 같은 악성 PHP 함수를 검색하는 것입니다:
- eval
- base64_decode
- gzinflate
- preg_replace
- str_rot13
참고: 이 함수들 자체가 반드시 악성인 것은 아닙니다. 많은 워드프레스 플러그인이 필수 기능을 위해 동일한 함수를 사용합니다. 따라서 100% 확신이 없다면 파일이나 내용을 삭제하지 마세요. 사이트가 완전히 망가질 수 있습니다.
파트 3: 알 수 없는 관리자 계정 제거
해킹 리다이렉트 악성코드 등 일부 공격에서는 해커가 자신을 위한 가짜 관리자 계정을 생성합니다. 변조를 정리하더라도 사이트를 다시 장악하기 위한 또 하나의 수단입니다.
말씀드렸듯이, 해커는 당신이 이길 수 있다고 믿지 않습니다.
가장 간단한 해결책은 워드프레스 관리자 페이지로 이동해 수상한 관리자 계정을 모두 제거하는 것입니다.
그 후, 모든 사용자의 비밀번호를 변경하면 더욱 안전합니다.
파트 4: 플러그인 및 테마 파일 스캔
플러그인과 테마 파일은 워드프레스 저장소에서 내려받을 수 있습니다.
그런 다음 플러그인과 테마 파일에도 diffchecker를 실행해야 합니다. 과정은 코어 파일 검증과 동일합니다.
하지만 이건 더 번거롭습니다.
취약점을 해결하는 플러그인 업데이트가 아예 존재하지 않을 수도 있습니다.
게다가 워드프레스 저장소에서 해당 플러그인 버전을 찾지 못할 수도 있습니다. 대부분의 유료 테마와 플러그인은 공개되어 있지 않습니다.
파트 5: 데이터베이스 스캔 및 정리
도망치세요.
아니, 진심입니다. 그것이 우리의 공식적인 조언입니다. 데이터베이스를 수동으로 정리해야 하는 상황이라면, 그냥 도망치세요.
사소한 실수 하나로 사이트를 영영 복구할 수 없게 될 수 있습니다.
그럼에도 불구하고, 백도어 검색 때처럼 데이터베이스에서 악성 스크립트를 검색할 수는 있습니다. 개념적으로는 같지만 훨씬 위험합니다.
다음과 같은 알려진 악성코드 키워드를 검색하세요:
- <script>
- eval
- base64_decode
- gzinflate
- preg_replace
- str_rot13
주의: 이 방법은 아무것도 보장하지 않습니다. 사이트를 성공적으로 정리할 수도 있고, 완전히 망가뜨릴 수도 있습니다. 어느 쪽이든 좋은 선택은 아닙니다.
이것으로 끝입니다!
변조를 성공적으로 정리하셨나요?
아래 댓글로 알려주세요.
수동 방법이 실패했다면, MalCare를 설치해 60초 만에 변조를 정리하고 다시 수익 창출에 집중하세요.
애초에 사이트는 어떻게 감염되었을까?
여기에 명쾌한 답은 없습니다.
미안하지만, 변조 공격이 강력한 이유가 바로 그것입니다.
실제로 변조는 하나의 악성코드 종류가 아닙니다.
변조는 악성코드 공격의 결과물입니다.
변조를 일으킬 수 있는 가장 흔한 악성코드는 다음과 같습니다:
- SQL 인젝션
- 크로스 사이트 스크립팅
- 해킹 리다이렉트 악성코드
- WP-VCD.PHP 악성코드의 변종
하지만 이것들은 포괄적인 분류일 뿐입니다.
각 악성코드에는 수백 가지 변종이 있으며, 워드프레스 사이트 어디에든 숨어 있을 수 있습니다.
좋은 소식은, 재발을 막을 방법이 있다는 것입니다.
변조 공격을 예방하는 방법
워드프레스 사이트를 해킹하는 방법은 매우 다양합니다.
따라서 오늘 바로 보안을 강화할 수 있는 방법들을 정리했습니다:
최소 권한 원칙(POLP) 활용
워드프레스가 다양한 사용자 역할을 제공하는 데는 이유가 있습니다. 관리자 계정은 사이트에서 가장 높은 보안 권한을 가집니다. 따라서 누구를 관리자로 만들지 신중하게 결정해야 합니다.
전문가 팁: 게스트 기고자가 많다면 '글쓴이(Author)' 권한을 부여하고, 기고가 끝나면 즉시 권한을 회수하세요.
기본 관리자 이메일 사용 금지
admin@yoursite.com 같은 관리자 이메일 사용을 멈추세요.
대부분의 해커는 피싱 공격과 사기를 위해 이 이메일을 먼저 시도합니다.
로그인 자격 증명을 한번 탈취당하면 끝장입니다.
플러그인은 많을수록 좋지 않다
플러그인, 특히 오래된 플러그인은 매우 쉽게 악용될 수 있습니다. 대부분의 플러그인은 사이트에서 사용 중인 자신의 버전 정보까지 공개합니다. 모든 플러그인을 최신 상태로 업데이트하고, 불필요한 것은 삭제하세요.
로그인 페이지 오류 메시지 제거
"비밀번호가 틀렸습니다"라는 오류 메시지를 본 적 있나요?
해커가 이 메시지를 보면, 아이디는 맞고 비밀번호만 틀렸다는 것을 압니다. 비밀번호만 추측에 성공하면 바로 계정에 침입할 수 있습니다!
파일 업로드 제한
허용하는 파일 업로드 종류에 주의하세요. 파비콘(favicon)에 악성 PHP를 심어 업로드하는 해킹 기법이 이미 알려져 있습니다. 무해한 이미지를 올린다고 생각했지만, 실제로는 해커가 관리자 계정을 만들도록 도와준 셈입니다.
SSL/TLS 사용
물론 SSL 인증서가 보안의 정점은 아닙니다.
하지만 아무것도 없는 것보다는 낫습니다.
모든 페이지와 사이트 자산에 SSL 인증서를 적용하세요. 특히 멀티사이트 운영 시 더욱 그렇습니다.
매일 사이트 스캔
MalCare의 무료 스캐너를 설치하면 매일 자동으로 악성코드를 검사합니다. MalCare는 악성코드 스캔·제거 기능과 함께 포괄적인 봇 보호 및 방화벽 기능도 제공합니다. 솔직히 말해, 이만한 선택은 없습니다.
이제 무엇을 해야 할까?
대부분의 해커가 성공하는 이유는 워드프레스 관리자들이 보안에 대해 잘 모르기 때문입니다. 가장 간단한 방법은 MalCare 같은 강력한 솔루션에 투자하는 것입니다. 하지만 무엇보다 최소한으로 할 수 있는 일은 다양한 해킹 유형에 대해 스스로 학습하는 것입니다.
우리의 페이스북 그룹에 참여하세요 – 워드프레스를 최대한 활용하는 무료 노하우를 공유합니다. 회원 1,000명을 돌파했으며, 완전 무료입니다.
이 글이 얼마나 도움이 되었는지 댓글로 남겨주세요.
문제가 해결되었나요? 의견을 들려주세요!
다음에 또 만나요.