혹시 웹사이트에 이상 징후가 느껴지시나요? 사이트 속도가 갑자기 느려졌거나, 소셜 미디어 반응은 좋은데 정작 방문자 수는 늘지 않는다면 주의가 필요합니다. 최악의 경우라면 자신의 웹사이트 관리자 권한을 통째로 잃어버렸을 수도 있습니다.
이런 증상이 나타난다면 워드프레스 테마 해킹을 의심해볼 필요가 있습니다.
실제로 워드프레스 웹사이트 공격의 약 11%는 취약한 테마에서 비롯됩니다. 웹사이트 소유자나 관리자라면 이 보안 문제를 방치할 경우 큰 골칫거리가 될 수 있습니다.
공격자는 테마의 취약점을 악용해 웹사이트를 장악하거나, 데이터베이스를 유출하고, 트래픽을 다른 곳으로 돌리며, 심하면 사이트 접근 자체를 차단해버릴 수 있습니다.
일단 공격당한 웹사이트를 복구하는 데에는 시간과 노력이 들고, 그동안 방문자와 매출 손실로 이어질 수 있습니다. 그렇다면 지금부터 앞으로도 워드프레스 테마를 안전하게 지키려면 어떻게 해야 할까요?
핵심 요약: 답은 예방적 보안뿐입니다. 정기적으로 웹사이트 취약점과 멀웨어를 스캔하여 악성 코드가 워드프레스 테마에 숨어들지 못하도록 해야 합니다.
워드프레스 테마 해킹이란 무엇인가?
워드프레스 테마는 스타일시트, 템플릿, 자바스크립트, 이미지 등 여러 파일의 집합입니다. 이 파일들이 모여 웹사이트 고유의 화면을 만들고, 게시하는 콘텐츠의 디자인과 구조를 결정합니다.
워드프레스 테마가 해킹될 수 있을까요? 가능합니다. 그리고 실제로 자주 발생합니다.
테마는 웹사이트의 외관을 결정하는 핵심 요소이기 때문에, 많은 사이트 운영자가 새로운 테마를 자주 시도하며 사이트 디자인을 업데이트합니다.
무료 워드프레스 테마는 물론, 거의 모든 토렌트 사이트에서 구할 수 있는 불법 복제(널드) 프리미엄 테마까지 널려 있습니다. 그래서 많은 사람들이 비용을 아끼기 위해 보안이 취약한 옵션을 선택합니다.
하지만 다른 파일과 마찬가지로 테마 역시 오염되거나 악성 코드가 삽입될 수 있다는 점을 인식하지 못하는 경우가 많습니다. 신뢰할 수 없는 출처에서 내려받은 테마에는 악성 링크나 IP가 포함되어 있을 수 있으며, 공격자는 이 취약점을 악용해 웹사이트를 해킹할 수 있습니다.
해킹된 워드프레스 테마의 주요 증상
워드프레스 테마 해킹은 보통 강제 리디렉션이나 웹사이트 훼손 같은 증상으로 나타나며, 이는 단순히 창피한 일을 넘어 심각한 보안 위협입니다. 하지만 때로는 증상이 뚜렷하지 않아 발견하기 어려울 수도 있습니다.
구글 경고 메시지나 워드프레스 오류 화면(화이트 스크린 오브 데스)은 멀웨어 감염을 확실히 알 수 있는 명확한 신호입니다. 하지만 정확한 결과와 함께 웹사이트 어느 부분이 해킹되었는지 상세히 파악하려면 철저한 스캔이 필요합니다.
테마 해킹이 초래할 수 있는 심각한 결과들을 하나씩 살펴보겠습니다.
웹사이트 다운 및 충돌
테마 해킹은 웹사이트를 순식간에 다운시킬 수 있어 트래픽과 온라인 존재감에 직접적인 타격을 줍니다. 특히 테마 업데이트 과정이 주요 원인이 되곤 하는데, 취약한 테마 업데이트가 사이트를 중단시킬 수 있고, 신뢰할 수 없는 출처의 테마 사용도 충돌의 원인이 됩니다.
다행히 예방책이 있습니다. 업데이트 전 백업을 해두면 안정적인 버전을 확보할 수 있고, 문제가 생기더라도 복구할 수 있습니다. 또는 스테이징 서버를 활용하면 실제 적용 전에 모든 업데이트를 미리 테스트할 수 있습니다.
로딩 시간 지연
느린 웹사이트의 대가는 이미 잘 알고 계실 겁니다. 로딩에 영원히 걸리는 사이트에 기다려줄 방문자는 없으며, 결국 고객 이탈로 이어집니다.
해커들은 종종 해킹한 웹사이트를 멀웨어, 불법 콘텐츠, 각종 파일의 저장고로 활용합니다. 이는 서버 리소스를 과부하시켜 로딩 속도를 크게 저하시킵니다.
문제는 여기서 끝나지 않습니다. 느린 웹사이트는 검색 엔진 순위에서 밀리고, 해커가 파일을 변경하거나 삭제하면 '페이지를 찾을 수 없음' 오류가 빈번히 발생합니다. SEO 측면에서 재앙이며, 트래픽 감소로 직결됩니다.
웹사이트 훼손(디페이스먼트)
웹사이트 훼손은 신뢰도, 브랜드 아이덴티티, 데이터를 모두 위협합니다. 테마 해킹은 화면 출력에 대한 직접적인 접근권을 해커에게 주기 때문에, 해커는 사이트 외관을 마음대로 변경할 수 있습니다. 많은 해킹 그룹이 메인 페이지를 바꾸고 메시지를 남기기도 합니다.
그 외에도 해커가 웹사이트에 광고를 삽입하거나 개인 정보를 탈취하는 경우도 있습니다. 어떤 형태의 훼손이든 신뢰도와 사업에 타격을 줍니다.
무단 리디렉션
악성 리디렉션은 테마 해킹의 대표적 증상입니다. 방문자 전체 또는 일부를 전혀 다른 웹페이지, 주로 불법 제품 판매 페이지나 선정적인 콘텐츠로 강제 이동시킵니다. 다른 사이트의 트래픽을 가로채 특정 사이트 방문자 수를 부풀리는 잘 알려진 해킹 기법입니다.
리디렉션 자체만으로도 문제지만, 이탈률(bounce rate)을 급증시켜 SEO 성과에도 악영향을 줍니다.
검색 엔진 블랙리스트 등재
멀웨어에 감염된 웹사이트는 검색 엔진, 특히 구글로부터 '비보안 사이트'로 분류됩니다. 구글은 하루에 10,000개가 넘는 웹사이트를 블랙리스트에 올리며, 멀웨어는 그 주요 원인 중 하나입니다. 더 심각한 것은 다른 검색 엔진, 호스팅 업체, 브라우저도 구글 블랙리스트를 참조하기 때문에 모든 곳에서 차단당할 수 있다는 점입니다. 결과적으로 검색 결과에서 아예 노출되지 않게 됩니다.
호스팅 업체 경고
웹 호스팅 서버는 수백 개의 다른 사이트와 공유됩니다. 따라서 호스팅 업체는 자사 서버에 멀웨어가 없도록 강한 동기를 가지고 있으며, 주기적으로 서버 내 사이트를 스캔합니다. 멀웨어가 발견되면 보통 이메일로 경고를 보내는데, 이를 무시하면 계정이 정지될 수 있으니 주의 깊게 확인해야 합니다.
비정상적인 사용자 권한 변경
특정 사용자가 갑자기 이전보다 높은 권한을 갖게 되었다면, 예를 들어 편집자가 관리자 권한을 얻었다면 해킹을 의심해야 합니다. 해커는 사이트에 침입한 후 사용자 권한을 상승시켜 관리자 접근권을 획득합니다.
웹 분석 데이터 이상
특정 지역에서 트래픽이 갑자기 급증하거나, 웹 분석 데이터와 서버 사용량이 일치하지 않는다면 멀웨어 감염의 신호일 수 있습니다. 트래픽 급증은 겉보기엔 좋아 보이지만, 이유 없는 트래픽은 사이트를 공격하는 봇 트래픽일 가능성이 높습니다.
방문자 피드백
마지막으로 웹사이트 방문자와 그들의 피드백에 귀 기울이세요. 해킹은 관리자에게는 증상이 보이지 않도록 설계되는 경우가 많지만, 방문자는 여전히 이상 징후를 눈치챌 수 있습니다. 따라서 방문자 피드백을 진지하게 받아들이세요.
워드프레스 테마 해킹 스캔 및 치료 방법
플러그인을 사용하면 워드프레스 테마 스캔은 아주 간편한 작업이 됩니다. 웹사이트 전체의 멀웨어를 스캔하고 제거해주는 보안 플러그인이 여럿 존재합니다. 단, 무료 테마와 프리미엄 테마에 품질 차이가 있는 것처럼 보안 플러그인에도 마찬가지입니다.
웹사이트 보안은 비용을 아낄 곳이 아닙니다. 올바른 보안 솔루션에 투자하면 웹사이트의 취약점을 항상 최우선으로 관리할 수 있습니다. MalCare 같은 통합 보안 솔루션으로 사이트를 스캔하고 향후 공격에 대한 능동적 방어를 갖추세요.
모든 선택지를 검토하고 싶다면 최고의 워드프레스 보안 플러그인 목록을 참고하는 것도 좋습니다.
보안 플러그인은 전문가들이 수개월간의 연구, 개발, 테스트를 거쳐 만듭니다. 따라서 수동 스캔보다 빠르고 거의 항상 더 철저하고 효율적입니다. 설치한 플러그인은 자동으로 사이트를 스캔하고 보안 문제가 있으면 알려줍니다.
워드프레스 플러그인 저장소에서 플러그인을 검색해 마음에 드는 것을 내려받고, 설치만 하면 바로 사용할 준비가 됩니다.

MalCare의 워드프레스 멀웨어 스캐너는 위 이미지처럼 해킹과 취약점을 알려줍니다. 이 플러그인의 큰 장점은 스캔이 자체 서버에서 실행된다는 점입니다.
즉, 스캔이 진행되는 동안에도 웹사이트의 다운타임이나 속도 저하가 발생하지 않습니다. 또한 파일과 데이터베이스 테이블을 모두 스캔하기 때문에 해킹을 놓칠 가능성이 극히 낮습니다.
테마가 해킹당했다면 최대한 빨리 웹사이트를 정화해야 하지만, 당황할 필요는 없습니다.
대부분의 보안 플러그인은 신속한 클린업 기능도 제공합니다. MalCare의 경우 프리미엄 기능으로 제공되며, 테마를 철저하고 빠르게 정화해 줍니다.
수동으로 작업한다면 테마를 삭제하고 다시 업로드해야 하는데, 이는 많은 혼란을 야기하고 시간도 많이 걸립니다.
플러그인으로 워드프레스 테마 정화하기
플러그인을 통한 정화는 몇 분에서 며칠까지 걸릴 수 있습니다. 일부 플러그인은 보안 전문가가 사이트를 면밀히 검토하고 직접 정화해주기도 하지만, 이 방식은 시간이 오래 걸려 해킹당한 테마를 급히 복구해야 하는 운영자에게는 적합하지 않습니다.
MalCare는 사용자가 직접 자동 정화(auto-clean)를 실행할 수 있는 유일한 플러그인입니다. 알고리즘이 웹사이트 전체를 훑어 몇 분 만에 정화를 마칩니다. '자동 정화' 버튼만 누르면 나머지는 플러그인이 처리합니다.

더욱 중요한 점은 MalCare의 지능형 알고리즘이 확실히 멀웨어가 아닌 파일은 절대 삭제하지 않는다는 것입니다. 의심이 가는 경우 플러그인이 사용자에게 알리고, MalCare 팀과 협력해 파일을 식별하고 멀웨어를 제거합니다.
수동으로 해킹된 워드프레스 테마 스캔·정화하기
특별한 사유로 직접 스캔하고 정화해야 한다면 아래 지침을 따를 수 있습니다. 다만 수동 스캔은 시간이 많이 걸리고 까다롭기 때문에 전문가가 아니라면 강력히 권장하지 않습니다.
수동 스캔·정화를 하려면 웹사이트 백엔드에 접근해 모든 파일을 직접 검토해야 합니다.
웹사이트 백업하기
먼저 워드프레스 사이트를 백업하세요. 수동 정화 과정에서 사이트가 손상될 수 있으며, 그 경우 백업이 안전망 역할을 하여 복구를 도와줍니다. 해킹당한 사이트라도 처음부터 다시 만드는 것보다는 훨씬 낫습니다.
클린 버전의 워드프레스 테마 내려받기
가장 일반적인 스캔 방법은 백엔드에서 낯선 파일과 폴더를 식별하는 것입니다. 원본 테마에 속하지 않는 파일은 모두 멀웨어일 수 있습니다. 이를 판별하려면 워드프레스 저장소의 테마 파일과 비교해야 합니다. 방법은 다음과 같습니다.
- 사이트의 모든 테마, 활성/비활성 여부와 관계없이 목록을 작성합니다.
- 워드프레스 저장소에서 해당 테마의 정확한 버전을 내려받습니다.
테마 폴더 정화하기
테마 파일의 기준이 확보되면 파일을 비교하며 정화를 시작할 수 있습니다. 아래 단계를 신중히 따르세요.
1단계: 호스팅 계정에 로그인해 웹사이트 파일을 확인합니다. Filezilla가 유용한 도구입니다.
2단계: public_html > wp-content > themes로 이동합니다.

3단계: 저장소에서 내려받은 테마를 Filezilla로 열어 사이트의 파일과 비교합니다.
4단계: 추가 파일이 발견되면 아마도 멀웨어일 가능성이 높습니다.
5단계: 사이트에서 알 수 없는 파일과 폴더를 모두 삭제합니다.
주의: 알 수 없는 파일이 해킹과 무관한 정상 파일이라면 삭제 시 웹사이트가 손상될 수 있습니다.
백도어 제거하기
수동 스캔·정화의 또 다른 방법은 흔한 악성 PHP 함수를 검색하는 것입니다. 이런 함수는 백도어 역할을 하는 경우가 많아 해커가 이를 통해 사이트를 공격할 수 있습니다. 'base64', 'eval', 'stripslashes', 'move_uploaded_file' 같은 함수는 감염된 파일의 징후일 수 있습니다.
다만 이러한 함수가 커스텀 테마나 코드의 일부로 사용되는 경우도 있으므로, 무작정 삭제하면 테마가 작동하지 않을 수 있습니다.
깨끗한 테마 재업로드하기
테마 파일 정화가 끝나면 워드프레스 사이트에 다시 업로드해야 합니다. 가장 쉬운 방법은 기존 테마 파일을 삭제한 후 Filezilla로 정화된 파일을 업로드하는 것이며, 백업 수동 복구 과정과 매우 유사합니다.
최근 수정된 파일 확인하기
파일 관리자나 Filezilla로 최근 수정된 파일을 확인할 수 있습니다. 본인이 변경한 적 없는 파일이 최근에 수정되었다면 멀웨어가 원인일 수 있습니다. 멀웨어는 사이트의 파일을 변조하므로 감염 식별에 유용한 단서가 됩니다.
다만 이 방법은 쉽긴 해도 완벽하지 않습니다. 해커가 타임스탬프를 조작해 추적을 어렵게 만들 수 있기 때문입니다.
캐시 삭제하기
캐시는 웹사이트 로딩 속도를 높이기 위해 저장된 사본입니다. 하지만 웹사이트가 해킹당했다면 캐시된 버전에도 멀웨어가 포함되어 있습니다. 따라서 멀웨어를 완전히 제거하려면 사이트의 모든 캐시를 삭제해야 합니다.
테마 정상 작동 확인하기
정화가 끝났습니다! 하지만 수동 정화는 오류 위험이 있으므로 정화된 테마가 여전히 정상 작동하는지 확인해야 합니다. 사이트의 모든 테마를 비활성화한 후 하나씩 활성화하면서 정상 작동 여부를 테스트하세요.
보안 스캐너로 최종 확인하기
정화를 마친 후에는 철저히 작업했는지 확인하고 싶을 것입니다. 보안 스캐너로 웹사이트에 멀웨어가 남아있지 않은지, 문제가 완전히 해결되었는지 검증하세요.
만약 여전히 멀웨어가 발견된다면 보안 플러그인을 도입하거나 전문가의 도움을 받아 워드프레스 테마 해킹을 완전히 정화해야 할 수 있습니다.
앞으로 워드프레스 테마 해킹을 예방하는 방법
워드프레스 테마 해킹을 예방하는 핵심 단계는 세 가지입니다. 보안 모범 사례를 준수하는 것이 필수적이며, 사이트를 안전하게 지키려면 근본적인 취약점도 제거해야 합니다.
보안에 투자하기
첫 번째 단계는 당연히 사전 예방적 보안에 투자하는 것입니다. 해커가 코드에 접근할 수 없다면 해킹을 걱정할 필요가 없습니다. SSL 설치와 HTTPS 사용 같은 폭넓은 보안 프로토콜을 갖춘 강력한 방화벽을 구축하세요.
활동 로그를 사용·모니터링하여 무단 활동을 최대한 빨리 발견하고 차단하세요. 마지막으로 정기적인 보안 감사를 실시합니다.
잠재적 취약점을 지속적으로 관찰하면 해커가 공격하기 전에 선제적으로 대응할 수 있습니다. 많은 작업처럼 보이지만, 강력한 플러그인이 정기적으로 이 모든 것을 대신 처리해줍니다. MalCare는 몇 분 만에 설치할 수 있습니다.
신뢰할 수 있는 테마 사용하기
두 번째 단계는 웹사이트에 백도어가 존재하지 않도록 하는 것입니다. 불법 복제한 테마에는 백도어가 미리 설치되어 있는 경우가 많습니다. 반드시 평판 좋은 벤더에서 워드프레스 테마를 구매하세요.
또 다른 취약점은 업데이트 부재입니다. 웹사이트를 정기적으로 업데이트하는 것은 시간이 들지만 필수입니다. 취약점이 발견될 때마다 패치가 적용되고 업데이트를 통해 공개됩니다.
패치를 내려받아 설치하지 않으면 초보 해커도 보안 허점을 뚫을 수 있습니다. 불법 복제 테마는 업데이트가 되지 않아 패치가 불가능하므로 유사한 문제를 일으킵니다.
팀 교육하기
세 번째 단계는 해커가 사회공학적 기법으로 침입하지 못하도록 하는 것입니다. 백엔드를 다루는 직원들을 교육하면 비밀번호를 요구하는 전화(실제로 성공한 사례가 있습니다)나 피싱 같은 공격이 통하지 않게 됩니다.
적절한 교육은 현장에서의 해킹 시도 가능성도 낮춥니다. 보안 정책을 수립하고, 보안 문화를 조성하고, 교육을 실시하면 사이트를 해킹하는 것은 거의 불가능해집니다!
마무리
이 워드프레스 테마 해킹 가이드가 유용했다면, 필요로 할 팀원, 친구, 동료들과 공유하세요. 워드프레스 테마 보안이 얼마나 중요한지 깨닫는 사람은 많지 않습니다. 이를 알려주면 분명 고마움을 받을 것입니다!
플러그인을 설치해 웹사이트 보안을 관리하고, 해커가 웹사이트를 공격하는 방식에 대해 더 배워보세요. 무차별 대입(brute force) 공격 관련 글부터 시작하는 것을 추천합니다.
마지막으로, 사이트 보안을 한 단계 끌어올린 자신을 칭찬해 주세요. 그럴 자격이 충분합니다!
자주 묻는 질문(FAQ)
워드프레스 테마도 해킹당할 수 있나요?
네, 신뢰할 수 없는 출처에서 워드프레스 테마를 내려받거나 무료 또는 불법 복제 테마를 사용하면 해킹당할 수 있습니다.
내 웹사이트 테마가 해킹당했는지 어떻게 알 수 있나요?
워드프레스 테마 해킹은 무단 리디렉션, 웹사이트 훼손, 느린 페이지 로딩 등 다양한 증상을 유발할 수 있습니다. 하지만 확실한 확인 방법은 웹사이트 스캔입니다.
불법 복제(널드) 테마를 피해야 하는 이유는 무엇인가요?
불법 복제 테마에는 공격자에게 웹사이트 접근권을 주는 악성 코드나 멀웨어가 포함된 경우가 많습니다. 신뢰할 수 있는 출처의 테마를 사용하는 것이 최선입니다.
직접 웹사이트의 멀웨어를 제거할 수 있나요?
가능합니다. 다만 전문가가 아니라면 웹사이트를 손상시킬 수 있습니다. 보안 플러그인을 사용한 정화를 강력히 권장합니다.
보안 플러그인이 왜 필요한가요?
보안 플러그인은 전문가들이 많은 연구개발을 거쳐 만든 것입니다. 수동 정화보다 더 철저하고 빠르게 작업을 처리할 수 있습니다.