Computer >> 컴퓨터 >  >> 프로그래밍 >> HTML

워드프레스 파마 해킹(Pharma Hack) 완벽 정리: 원인부터 탐지, 제거 및 예방법까지

운영 중인 웹사이트가 해킹당했다는 사실을 알게 되는 것만큼 답답한 일은 없습니다. 하지만 무엇보다 중요한 것은 침착함을 유지하는 것입니다. 파마 해킹(Pharma Hack) 공격을 해결하는 방법을 알고 있으며, 여러분의 워드프레스 사이트에 직접 적용할 수 있도록 단계별로 안내해 드리겠습니다.


다만, 수작업으로 파마 해킹을 제거하는 것은 복잡하고 시간이 많이 걸리는 작업입니다. 따라서 악성코드 제거 플러그인을 사용해 몇 분 만에 사이트를 깨끗하게 정리하는 것을 권장합니다.


이 글에서는 워드프레스 '비아그라 해킹'을 수정하는 방법뿐만 아니라, 사이트가 어떤 경로로 해킹되었는지, 그리고 해커들이 무엇을 노리는지까지 자세히 알아보겠습니다.


핵심 요약: 워드프레스의 파마 해킹을 빠르게 제거하려면 MalCare 같은 보안 플러그인을 설치하는 것이 좋습니다. 버튼 하나만 클릭하면 몇 분 안에 사이트를 정화해 주는 유일한 보안 플러그인입니다.


파마 해킹(Pharma Hack)이란?


파마 해킹은 '구글 비아그라 해킹(Google Viagra Hack)'이라고도 불리는 일종의 SEO 스팸 공격입니다. 정상적인 웹사이트를 납치하여 불법 약물 판매에 이용하는 수법으로, 해커가 웹사이트를 장악하고 favicon.ico 바이러스 같은 악성코드를 주입한 뒤, 해당 사이트를 통해 비아그라(Viagra), 시알리스(Cialis), 레비트라(Levitra) 같은 불법 의약품을 판매합니다.


워드프레스 파마 해킹(Pharma Hack) 완벽 정리: 원인부터 탐지, 제거 및 예방법까지
'온라인으로 비아그라, 시알리스, 레비트라 구매'와 같은 키워드에 전혀 관련 없는 웹사이트가 검색 결과에 노출되고 있습니다.

이런 약물(특히 처방전 없이)을 판매하는 것은 불법입니다. 그래서 해커들은 기생충처럼 여러분의 웹사이트에 기생하며, 사이트의 자원을 빌려 불법 약물을 판매하는 것입니다.


'왜 내 사이트일까?'라고 생각하실 수 있습니다. 그 이유는 간단합니다. 불법 약물 판매는 매우 수익성 높고 경쟁이 치열한 사업이라, 판매자들은 양질의 사이트로부터 백링크를 받는 등 SEO 전략을 통해 자신들의 웹사이트 순위를 끌어올리려 합니다. 여러분의 사이트는 그 '양질의 사이트' 중 하나인 셈입니다.


문제는 구글이 불법 의약품 판매 사이트로 연결되는 스팸 링크를 발견하면 해당 웹사이트를 블랙리스트에 올린다는 점입니다. 이것은 파마 해킹이 초래하는 수많은 심각한 결과 중 하나일 뿐입니다.


워드프레스 파마 해킹 감지 방법


아마도 웹사이트에서 문제를 발견하고, 구글 검색을 통해 파마 해킹에 대해 찾아보기 시작했을 가능성이 높습니다.


이런 유형의 해킹은 특징적으로, 사이트에 직접 접속하면 모든 것이 정상으로 보입니다. 고객 한 명이 "사이트에 알 수 없는 팝업이 뜨면서 이유 없이 불법 약물 판매 페이지로 리디렉션된다"고 지적해 주었을 때야 비로소 문제를 인식하는 경우가 많습니다.


또한 업계와 전혀 관련 없는 이상한 키워드로 사이트가 검색 노출되고 있다면 의심해 볼 필요가 있습니다.


다음은 실제로 파마 해킹 피해자인지 확인하는 효과적인 방법들입니다:


  • 구글에서 '내 웹사이트 + viagria, cialis 등 금지 의약품 용어'로 검색하기
  • 구글에서 내 사이트를 검색 후 클릭해 보기 — 다른 사이트로 리디렉션된다면 리디렉션 해킹(파마 해킹의 한 형태)에 감염된 것
  • 경우에 따라서는 모바일 기기에서 접속할 때만 증상이 나타남
  • 구글 서치 콘솔(Google Search Console) 내부 확인
  • 'Fetch as Google' 기능 활용
  • 악성코드 스캐너 사용

이 모든 방법 중에서 악성코드 스캐너를 사용하는 것이 가장 실용적이고 효과적입니다. 숨겨진 악성코드를 찾기 위해 서버 수준의 스캔을 강력히 권장합니다.


하지만 모든 악성코드 스캐너가 동등하게 만들어진 것은 아닙니다. 이미 악성코드 스캐너를 설치해 두었음에도 파마 해킹을 놓친 경우도 흔합니다.


그 이유는 간단합니다. 대부분의 악성코드 스캐너는 악성 코드 자체를 분석하는 능력이 부족하고, 데이터베이스에 등록된 잘 알려진 악성코드의 '시그니처(서명)'만 조회하기 때문입니다. 악성코드가 조금만 변형되어도 완전히 탐지되지 않을 수 있습니다.


그렇다면 어떻게 해야 할까요? MalCare를 사용해 보세요. MalCare는 마주치는 해킹 사례마다 더 똑똑해지는 AI 기반으로 작동합니다. 완전히 처음 보는 악성코드라도 탐지해 내고, 그 학습 결과를 통해 보호 중인 25만 개 이상의 웹사이트에서 동일한 해킹을 차단합니다.


파마 해킹 해결 방법


워드프레스 비아그라 해킹을 해결하는 방법은 두 가지입니다:


  1. 플러그인 사용 (쉬운 방법)
    2. 수동 스캔 (어려운 방법)

플러그인은 여러분의 삶을 편하게 하기 위해 존재합니다. 물론 원하시면 어려운 방법을 시도하셔도 좋습니다.


1) 플러그인으로 파마 해킹 스캔 및 제거


웹사이트에서 악성코드를 제거할 때는 MalCare 사용을 권장합니다.


MalCare 스캐너는 가장 교활한 해킹까지 뿌리 뽑도록 설계되어, 다른 보안 플러그인이 실패할 likely 있는 상황에서도 해킹을 발견할 수 있습니다.


첫 스캔은 몇 분 정도 소요됩니다. 이 플러그인은 딥 스캐닝 기술을 갖추고 있어 웹사이트의 구석구석을 샅샅이 살펴 숨겨진 복잡한 악성코드까지 찾아냅니다.


가입만 하면 MalCare가 즉시 악성 파일 검색을 시작합니다.


다음은 사이트를 청소하는 단계입니다.


MalCare로 악성코드를 제거하는 것은 가장 쉬운 방법입니다. Autoclean(자동 정화) 버튼 하나만 클릭하면 됩니다.


이게 전부입니다. 60초 이내에 사이트가 악성코드 없는 깨끗한 상태가 됩니다.


워드프레스 파마 해킹(Pharma Hack) 완벽 정리: 원인부터 탐지, 제거 및 예방법까지

Autoclean 기능을 직접 사용해 보세요. 절약한 시간과 에너지로 훨씬 더 많은 일을 할 수 있습니다.


2) 구글 비아그라 해킹 수동으로 스캔하고 제거하기


플러그인과 달리, 수동 스캔은 간단하지도 빠르지도 않습니다.


특히 워드프레스, PHP, HTML, 자바스크립트에 대한 지식이 없다면 수동 스캔은 피하시길 강력히 권합니다. 이 해킹은 전문가에게도 찾기 어렵다는 점을 기억하세요.


설령 워드프레스 파일과 폴더를 자유롭게 다루는 숙련된 개발자라 하더라도, 파마 해킹을 찾는 데는 오랜 시간이 걸립니다. 며칠, 어쩌면 몇 주 동안 사이트의 코드 한 줄 한 줄을 세밀히 검토할 각오가 아니라면 수동 스캔은 피하는 것이 좋습니다.


어떤 방법을 선택하든 반드시 웹사이트를 백업하세요. 이 단계는 건너뛰지 마세요. 아무리 실력이 뛰어나도 작은 실수 하나로 워드프레스 사이트는 쉽게 다운될 수 있습니다. 예를 들어 잘못된 버전의 플러그인을 설치하는 것만으로도 사이트가 심정지처럼 멈출 수 있습니다.


워드프레스 파마 해킹을 찾으려면 아래 단계를 따르세요:


1단계: .php 파일 다운로드


파마 해킹은 주로 다음과 같은 .php 파일에 숨어 있습니다:


  • index.php
  • footer.php
  • header.php

다운로드 방법은 다음과 같습니다:


  • 웹 호스팅 계정에 로그인한 뒤 cPanel > File Manager > public_html > index.php로 이동합니다. 파일을 우클릭하고 Download를 선택합니다.
  • cPanel > File Manager > public_html > Themes로 이동해 현재 활성화된 테마 폴더를 엽니다. header.php를 우클릭하고 Download를 선택합니다.
  • 같은 폴더에서 footer.php 파일을 찾아 우클릭 후 다운로드합니다.

워드프레스 파마 해킹(Pharma Hack) 완벽 정리: 원인부터 탐지, 제거 및 예방법까지

2단계: .php 파일의 원본 다운로드


index.php 파일은 워드프레스 코어 파일의 일부입니다. 공식 배포처에서 사본을 받을 수 있으며, 반드시 사이트에 설치된 것과 동일한 버전을 받아야 합니다.


footer.php와 header.php 파일은 워드프레스 테마에 속합니다.


무료 워드프레스 테마를 사용 중이라면 wordpress.org에서 사본을 다운로드할 수 있습니다.


유료 테마 사용자는 테마를 구매한 마켓플레이스에서 사본을 받아야 합니다.


3단계: Diffchecker 실행


다음으로 Diffchecker 사이트에 접속해 각 파일의 두 버전을 모두 업로드하고 diff 검사를 실행합니다.


원본 파일에 없던 스크립트가 발견되면 해킹 코드일 가능성이 높습니다. 하지만 확실히 악성이라고 판단되기 전까지는 코드를 삭제하지 않기를 권합니다.


많은 경우 워드프레스 코어 파일은 언어별로 버전이 다르고, 무료 버전과 프로 버전의 플러그인·테마가 같은 폴더 구조를 가지면서도 코드는 완전히 다른 경우도 있습니다.


악성 스크립트에 자주 등장하는 함수들은 다음과 같습니다:


  • eval
  • base64_decode
  • gzinflate
  • preg_replace
  • str_rot13
  • exec
  • system
  • assert
  • stripslashes
  • move_uploaded_file

단, 이 함수들이 자체적으로 악성인 것은 아닙니다. 많은 플러그인이 정당한 목적으로 사용합니다. 또한 검사기가 결과를 도출하는 데 시간이 걸리고, 결과가 항상 100% 정확하지도 않습니다.


Diffchecker는 악성코드 스캐너의 대체재가 될 수 없다는 점을 유의하세요. 여러분이 하는 작업은 소거법을 통해 해킹 스크립트를 추려내는 것이며, 결코 가장 효율적이고 정확한 방법이 아니며 위험도 따릅니다.


따라서 diff 검사 결과만 근거로 코드 조각들을 삭제하다가는 오히려 사이트를 망가뜨릴 수 있습니다.


그럼에도 불구하고 해당 코드가 악성임이 확실하다면, 그 조각들을 제거하는 것만으로도 사이트에서 악성코드가 제거됩니다.


수동 스캔은 해킹당한 사이트를 정화하는 신뢰할 만한 방법이 아닙니다. 몇 분 안에 작업을 완료해 주는 MalCare 설치를 권장합니다.


이상으로 워드프레스 파마 해킹 해결 방법을 마칩니다. 다음 섹션도 꼭 읽어보시기를 권합니다.


제거 후 조치 사항


워드프레스 파마 해킹은 대개 플러그인과 테마의 취약점 때문에 발생합니다. 이를 해결하지 않으면 해킹은 반드시 재발합니다. 다음 조치를 취하세요:


  • 플러그인과 테마를 즉시 최신 버전으로 업데이트
  • 널드(nulled, 불법 크랙) 플러그인과 테마는 비활성 상태라도 모두 삭제
  • 널드가 아니더라도 사용하지 않는 비활성 플러그인과 테마 삭제

해커들은 사이트를 정화한 뒤에도 다시 접근할 수 있도록 가짜 관리자(admin) 계정을 생성하는 경우가 많습니다. 사이트에서 가짜 관리자 계정을 찾아 삭제하세요.


이것은 기본적인 보안 조치의 일부일 뿐입니다. 더 포괄적이고 지속적인 조치를 위해서는 워드프레스 하드닝(hardening) 관련 가이드를 참고하시기 바랍니다.


앞으로 파마 해킹을 예방하는 방법


해킹당한 사이트를 한 번 정화하는 것만으로도 충분히 힘듭니다. 재발하지 않도록 확실히 대비해야 합니다.


첫 번째 단계는 보안 플러그인을 설치하는 것입니다. 스캔은 진단 단계일 뿐이며, 제거와 예방こそ 워드프레스 보안의 핵심입니다.


MalCare에는 방화벽이 내장되어 있습니다. 방화벽을 통과하지 않고는 누구도 웹사이트에 접근할 수 없으며, 다음과 같은 다양한 공격을 차단합니다:


  • 무차별 대입(Brute Force) 공격
  • XML-RPC 공격
  • DDoS 공격

물론 방화벽만으로 세상의 모든 위협으로부터 사이트를 보호할 수는 없습니다.


최소한 강력한 비밀번호 사용은 반드시 지켜야 합니다.


MalCare는 웹사이트를 정기적으로 스캔하며, 플러그인과 테마의 취약점까지 점검합니다.


워드프레스 비아그라 해킹이 사이트에 미치는 영향


해킹의 결과는 결코 가볍지 않습니다. 워드프레스 사이트에서 겪게 될 주요 피해는 다음과 같습니다:


  • 타깃 키워드의 검색 엔진 순위 급락
  • 방문자가 다른 사이트로 리디렉션되면서 이탈률(bounce rate) 급증
  • 미래의 SEO 노력 낭비
  • '이 사이트는 해킹되었을 수 있습니다', '앞으로 위조 사이트가 있습니다' 등 구글 블랙리스트 경고 표시
  • 웹 호스팅 계정 정지
  • 이메일 제공업체의 사이트 블랙리스트 등록
  • 복구, 정화, 피해 통제에 드는 막대한 비용
  • 브랜드 이미지와 평판의 심각한 훼손

워드프레스 파마 해킹(Pharma Hack) 완벽 정리: 원인부터 탐지, 제거 및 예방법까지

이는 우울한 현실입니다. 솔직히 말해, 이런 피해는 장기적으로 사업을 마비시키고 단기적으로도 상당한 재정적 손실을 초래할 수 있습니다. 이 혼돈에서 벗어나는 유일한 방법은 보안을 진지하게 받아들이는 것입니다.


웹사이트가 해킹당했다고 확신한다면, 시간을 낭비하지 말고 지금 즉시 조치를 취하세요.


마무리 thoughts


이제 사이트를 정화했다면, 미래의 해킹 공격을 막기 위해 보안 조치를 설정하는 데 시간을 투자하세요.


그 후에는 다시 사업 성장에 집중하면 됩니다.


궁금한 점이 있다면 이메일로 문의해 주세요. 지원팀이 신속하게 답변드리겠습니다.


FAQ


파마 해킹의 징후는 무엇인가요?

파마 해킹의 징후로는 사이트가 다른 곳으로 리디렉션되는 현상, 비아그라·시알리스·레비트라 같은 의약품 키워드로 사이트가 검색되는 현상, 그리고 사이트가 다른 의약품 웹사이트로 링크되는 현상 등이 있습니다.


내 웹사이트가 파마 해킹을 당했는지 어떻게 확인하나요?

파마 해킹 여부를 확인하는 것은 쉽지 않습니다. 대부분의 경우 사이트에 직접 방문해서는 해킹 사실을 알 수 없습니다.

1. 구글에서 내 웹사이트와 금지 의약품 이름을 함께 검색해 봅니다.
2. 스마트폰으로 사이트에 접속해 게시한 적 없는 페이지나 푸터의 의약품 링크가 있는지 확인합니다.
3. 구글 서치 콘솔에 악성 활동이 감지되었는지 확인합니다.
4. 구글 비아그라 해킹 여부를 확인하는 가장 쉬운 방법은 악성코드 스캐너를 실행하는 것입니다.


파마 해킹은 워드프레스 사이트의 어디에 숨어 있나요?

파마 해킹은 웹사이트의 파일과 데이터베이스 어디에나 숨을 수 있으며, 사이트맵(sitemap)에 있을 수도 있습니다. 일반적으로는 워드프레스 코어 파일에 코드 조각이 숨겨져 있지만, 악성코드 스캐너 없이는 확실히 알 수 없습니다.

해커들은 설치한 악성코드를 숨기기 위해 온갖 수단을 동원합니다. 악성 콘텐츠나 코드 조각을 여러 파일과 폴더에 나누어 숨기기도 합니다. 표면상으로는 정상 코드처럼 보이기 때문에 파마 해킹 악성코드를 탐지하는 것은 극히 어렵습니다.

일반적인 검색 방법은 실패합니다. 사이트를 다운받아 'viagra' 같은 키워드를 검색하는 방식으로는 찾을 수 없으며, 반드시 악성코드 스캐너를 사용해야 합니다.


보안 플러그인이 설치되어 있었는데도 어떻게 해킹당했나요?

웹사이트를 해킹하는 방법은 너무나 많습니다. 현실적으로 대부분의 워드프레스 보안 플러그인은 시그니처 기반으로만 악성코드를 탐지합니다. 즉, 악성코드가 충분히 널리 알려져 인식 가능할 때만 발견한다는 뜻입니다.

간단히 말해: 해커가 알려지지 않은 악성코드를 사용하면 대부분의 스캐너를 통과할 수 있습니다. 반면 MalCare 같은 보안 플러그인은 미세한 악성 활동의 흔적까지 감지하도록 설계되어 있습니다.

MalCare는 알려지지 않은 악성코드까지 탐지하는 고급 학습 알고리즘으로 작동하며, 학습한 내용을 활용해 보호 중인 25만 개 이상의 사이트에서 동일한 해킹이 성공하지 못하도록 합니다.


내 웹사이트가 왜 파마 해킹의 표적이 되었나요?

웹사이트가 취약점—오래된 또는 널드(nulled) 플러그인·테마, 쉽게 추측 가능한 사용자명과 비밀번호 등—을 가지고 있었기 때문입니다. 파마 해킹이나 다른 유형의 해킹으로부터 사이트를 보호하려면 워드프레스 하드닝 가이드에 나온 보안 조치를 실천해야 합니다.


워드프레스 파마 해킹은 어떻게 작동하나요?

파마 해킹의 작동 방식은 다음과 같습니다:

1. 웹사이트에 취약점(대개 오래된 플러그인이나 테마)이 존재합니다.
2. 해커가 이를 이용해 웹사이트에 접근합니다.
3. 스팸 키워드를 뿌리거나 새 페이지를 게시해, 자신들의 키워드로 검색되도록 만듭니다.
4. 사이트 방문자는 비아그라, 시알리스, 레비트라 같은 불법 의약품을 판매하는 사이트로 리디렉션됩니다.


워드프레스 사이트에서 파마 해킹 삽입 지점을 찾으려면?

파마 해킹의 삽입 지점을 찾으려면 악성코드 스캐너로 웹사이트를 스캔해야 합니다. 스캔과 복구 방법은 본문의 가이드를 참고하세요.


파마 해킹은 왜 탐지하기 어려운가요?

워드프레스 비아그라 해킹이 탐지하기 어려운 이유는 다음과 같습니다:

1. 해커들은 트래픽이 많은 상위 노출 페이지나 수익 잠재력이 높은 페이지를 표적으로 삼습니다. 해킹이 사이트 전체에 퍼져 있지 않고 특정 페이지에만 존재하기 때문에, 포스트와 페이지가 수십 개에 달하는 대형 사이트에서는 특히 발견하기 어렵습니다.
2. 이 유형의 해킹은 사이트 운영자에게도, 직접 방문하는 방문자에게도 보이지 않습니다. 오직 구글이나 빙 같은 검색엔진에만 보입니다. 해커들은 검색엔진에서 비아그라, 시알리스, 레비트라 같은 의약품을 찾는 오가닉 방문자를 노리는 것입니다.
3. 해커들은 웹사이트를 최대한 오래 이용하기 위해 은닉에 공을 들입니다. 숙련된 프로그래머조차 탐지하기 어려울 정도로 악성코드를 위장하는 기법을 발전시켜 왔습니다.

하지만 좋은 악성코드 스캐너라면 파마 해킹을 쉽게 탐지하고 정화할 수 있습니다.


워드프레스에서 파마 해킹을 제거하려면 어떻게 해야 하나요?

워드프레스 사이트의 파마 해킹을 제거하려면 워드프레스 악성코드 제거 플러그인을 사용해야 합니다. 본문의 가이드에 정확한 제거 단계가 나와 있습니다.