워드프레스(WordPress)로 사이트나 블로그를 운영하는 것은 많은 사람들에게 꿈입니다. 독자층을 모으고 부수적인 수익까지 창출할 수 있는 훌륭한 수단이기 때문입니다. 하지만 다른 사업과 마찬가지로 여러 가지 어려움이 따르는데, 그중 오늘 다룰 주제는 수많은 워드프레스 사이트를 괴롭히는 악성코드(멀웨어) 감염 문제입니다.
Wp-Feed.php와 Wp-Tmp.php 악성코드란?
내 워드프레스 사이트에 승인한 적 없는 광고가 뜨지 않나요? 성인 콘텐츠, 불법 약물, 가짜 이벤트, 악성 링크가 담긴 광고가 표시되거나, 백신 프로그램이 사이트 해킹을 감지했다면 Wp-Feed.php 또는 Wp-Tmp.php 악성코드의 피해자일 가능성이 높습니다.
이 두 악성코드는 사이트를 납치해 정상적인 운영자라면 절대 게재하지 않을 광고를 올립니다. 문제는 이런 광고로 수익이 발생하지도 않는다는 점입니다. 오히려 구글, 호스팅 업체, 검색 엔진으로부터 스팸 사이트로 분류되어 페널티를 받게 됩니다. 일부 광고는 지독하게 선정적이라 기존 방문자마저 잃을 위험도 있습니다.
더 큰 문제는 Wp-Feed.php와 Wp-Tmp.php 악성코드에 감염된 후에도 운영자 눈에는 잘 보이지 않는다는 점입니다. 대부분 구글이 먼저 이상 징후를 감지하며, 그 시점에는 이미 늦은 경우가 많습니다. 구글은 스팸 활동과 부적절한 광고 게재를 이유로 사이트의 검색 순위를 낮추고 수익화도 중단시키기 때문입니다.
워드프레스 사이트가 감염되는 이유
악성코드에 감염된 후라면 '왜 하필 내 사이트가?'라는 의문이 자연스럽게 듭니다. 감염 경로는 생각보다 다양합니다.
불법 복제(해킹) 테마 사용
불법으로 유포된 워드프레스 테마를 사용하고 있다면 감염 원인은 더 이상 찾을 필요가 없습니다. 크랙된 테마에는 각종 악성코드가 숨어 있으며, 다행히 감염 규모가 크지 않은 것이 불행 중 다행입니다. 어떤 악성코드는 사이트의 파일과 폴더 전체를 삭제하고, 심하면 관리자조차 사이트에 접속하지 못하도록 잠가버리기 때문입니다.
따라서 가능하다면 공식 마켓이나 신뢰할 수 있는 벤더에서 프리미엄 테마를 구매하거나, 워드프레스 개발자에게 작업을 의뢰하는 것이 안전합니다.
보안 플러그인과 SSL 인증서 미비
사이트에 보안 플러그인이 설치되어 있습니까? SSL 인증서는 적용되어 있습니까? 이런 기본 보안 조치만으로도 악성코드의 침투를 상당 부분 막을 수 있습니다. 반대로 보안이 허술하면 사이버 범죄자에게 좋은 표적이 됩니다.
해커의 직접 침입
해커가 사이트 관리자 권한을 탈취한 뒤 직접 악성코드를 설치하는 경우도 있습니다. 이를 예방하려면 강력한 비밀번호를 사용하고, 관리자 권한을 가진 계정 수를 최소화하며, 반드시 2단계 인증(2FA)을 활성화해야 합니다.
워드프레스 미업데이트
워드프레스 업데이트에는 CMS의 알려진 취약점을 패치하는 내용이 포함됩니다. 업데이트를 소홀히 하면 악성코드가 드나들 수 있는 구멍이 그대로 열려 있는 셈입니다. 무료인 만큼 항상 최신 버전으로 유지하는 습관을 들이세요. 테마와 플러그인 업데이트도 마찬가지로 중요합니다.
Wp-Feed.php 및 Wp-Tmp.php 악성코드 제거 방법
악성코드를 확실히 제거하려면 먼저 가장 유력한 감염원, 즉 사이트를 관리하는 컴퓨터부터 점검해야 합니다. Outbyte Antivirus 같은 신뢰할 수 있는 유료 백신 프로그램을 설치해 PC의 파일, 앱, 설정에 Wp-Feed.php 및 Wp-Tmp.php 바이러스와 연동되어 작동하는 악성코드가 없는지 확인하세요.
사이트를 로컬 서버에서 운영한다면 PC 최적화·복구 도구의 도움도 받아보세요. 이런 도구는 네트워크와 시스템 자원을 가장 많이 소모하는 파일과 폴더를 찾아주므로, 그 정보를 활용해 Wp-Feed.php와 Wp-Tmp.php 스크립트를 격리할 수 있습니다.
수동으로 악성코드 파일 삭제하기
파일을 직접 삭제하는 것도 가능하지만, 워드프레스 CMS 구조는 상당히 복잡하기 때문에 권장하지 않습니다. 잘못된 파일을 건드리면 사이트 전체가 다운될 수 있습니다. 그래도 수동 삭제를 진행하겠다면 아래 순서를 따르세요.
- 워드프레스 사이트의 호스팅 계정에 로그인합니다.
- cPanel > 파일 매니저(File Manager) > public_html 폴더로 이동합니다.
- Wp-Feed.php와 Wp-Tmp.php 파일을 찾아 삭제합니다.
절차 자체는 간단합니다. 다만 워드프레스 코어 파일 시스템을 실수로 건드리지 않도록 각별히 주의해야 합니다. 작업 전에는 반드시 사이트 백업을 먼저 생성해 두는 것이 안전합니다.
Wp-Feed.php · Wp-Tmp.php 재감염 예방 방법
악성코드를 제거했다면 이번에는 재발 방지가 중요합니다. 첫째, 의심스러운 활동이 발생하면 즉시 알려주는 신뢰할 수 있는 보안 파트너(보안 플러그인, 모니터링 서비스)를 확보하세요. 둘째, 워드프레스 테마와 플러그인은 반드시 공식 스토어 등 검증된 곳에서 구매하세요. 문제가 생겼을 때 믿고 문의할 창구가 필요합니다. 셋째, 사이트를 정기적으로 스캔하세요. 작은 감염은 초기에 잡으면 금방 처리할 수 있지만, 방치하면 전면 감염으로 번집니다. 마지막으로, 사이트에 파일 첨부 게시를 할 수 있는 권한을 불특정 다수에게 열어두지 마세요. 감염 위험을 크게 줄일 수 있습니다.