HostGator는 업계를 선도하는 웹 호스팅 플랫폼 중 하나입니다. 고객에게 99.9%의 가동률을 약속하지만, 때로는 특정 웹사이트를 일시적으로 차단하기도 합니다. 최근 HostGator 계정이 정지되었다면 그 이유와 앞으로 어떻게 해야 할지 궁금하실 텐데요, 이 글이 바로 그 답을 담고 있습니다.
HostGator 계정 정지 메시지란?
본격적으로 문제를 살펴보기 전에, HostGator 계정 정지 메시지가 어떤 모습인지 확인해 보겠습니다.

계정 정지 메시지가 표시되는 데에는 여러 가지 이유가 있을 수 있습니다. 결제 실패, 서버 과부하, 멀웨어 감염, 피싱 콘텐츠, 악성 광고 등이 대표적입니다. 웹사이트 정지를 해제하려면 먼저 원인을 파악한 뒤 해결 작업에 나서야 합니다. 특히 사이트가 멀웨어 공격, 악성 광고, 피싱 및 스팸 콘텐츠에 노출된 경우라면 HostGator 멀웨어 제거 작업이 반드시 필요합니다.
세부 내용은 글 후반부에서 자세히 다루지만, 시간이 없으신 분들을 위해 아래 인포그래픽으로 멀웨어 제거 과정의 개요를 간략히 확인해 보세요.

멀웨어 감염의 주요 증상
- 받은 편지함에 “HostGator 계정 정지” 관련 메일이 도착했다.
- 계정 로그인 시 “This Account has been Suspended(계정이 정지되었습니다)”라는 메시지가 표시된다.
- 알 수 없는 IP에서 계정에 로그인한 기록이 있다.
- 호스팅 중인 사이트의 index 페이지가 변조되었다.
- 사이트에 출처를 알 수 없는 페이지와 파일이 생성되었다.
- 사이트 로그에 SQL 인젝션 또는 XSS 공격 시도 기록이 남아 있다.
- 일부 파일에 의심스러운 코드가 삽입되어 강제 리디렉션이 발생한다.
- 사이트가 검색 엔진에 블랙리스트로 등재되었다.
- 데이터베이스에 새로운 관리자 계정이나 의심스러운 코드가 발견된다.
- 사이트가 느려지고 응답이 없으며 악성 광고가 표시된다.
- 사이트에 의미 없는 텍스트나 스팸 링크가 나타난다.
멀웨어 감염의 주요 원인
1. SQL 인젝션(SQL Injection)
SQLi는 웹사이트 코드의 결함으로 인해 발생하는 가장 흔한 취약점 중 하나로, HostGator 사이트의 데이터베이스에 직접적인 영향을 줍니다. 리눅스 호스팅에서는 MySQL이, 윈도우 호스팅에서는 MS SQL이 주요 타깃이 되지만, 윈도우 호스팅 요금제에서도 MySQL을 사용할 수 있습니다. 공격자가 SQL 인젝션에 성공하면 다음과 같은 피해가 발생할 수 있습니다.
- MySQL/MS SQL 데이터베이스의 내용을 임의로 수정
- 특정 테이블 또는 데이터베이스 전체 삭제
- 경우에 따라 xp_cmdshell 프로시저를 악용해 서버에서 명령어 실행
이렇게 확보한 역방향 셸(reverse shell)을 통해 공격자는 사이트를 감염시킬 수 있으며, 이 경우 철저한 멀웨어 제거 작업이 필요합니다.
2. 크로스 사이트 스크립팅(XSS)
XSS 취약점은 웹 페이지의 입력값 검증(sanitization)이 부족할 때 발생합니다. 공격자는 이를 이용해 자바스크립트나 HTML 코드를 페이지에 주입할 수 있으며, 성공 시 다음과 같은 공격이 가능합니다.
- 반사형 XSS로 사용자가 링크를 클릭해 멀웨어를 몰래 설치하도록 유도
- 인증에 쓰이는 쿠키 탈취
- 피싱 폼을 만들어 로그인 자격 증명 탈취
- 경우에 따라 CSRF 공격 수행
3. 원격 코드 실행(RCE)
RCE(Remote Code Execution) 취약점이 있으면 공격자가 HostGator 서버에서 임의의 코드를 실행할 수 있습니다. 이 역시 검증되지 않은 사용자 입력을 허용하는 잘못된 코딩에서 비롯되며, 공격자는 eval() 같은 위험한 함수를 실행하거나 RCE를 통해 멀웨어를 은밀하게 설치할 수 있습니다. HostGator의 보안 시스템이 이를 탐지해 사이트를 정지시키기도 하는데, 공격자가 백도어를 심어 재감염을 시도하면 제거 작업은 더욱 까다로워집니다.
4. 사회공학(Social Engineering) 공격
“HostGator 직원”이라며 계정 정보를 요구하는 이메일이나 전화를 받은 적이 있나요? 이런 사기는 매우 흔합니다. 해커는 사용자가 직접 계정 정보를 넘겨주거나 트로이 목마를 설치하도록 유도합니다. 또한 드라이브 바이 다운로드(drive-by download) 방식으로, 사용자가 인지하지 못한 사이 백그라운드에서 멀웨어를 설치하는 링크를 클릭하게 만들기도 합니다.
5. 제로데이(Zero-Day) 취약점
HostGator에서 사이트를 운영할 때 WordPress, Apache 등 다양한 소프트웨어를 사용하게 되는데, 공격자가 패치 배포 전에 이런 소프트웨어의 결함을 먼저 발견하는 경우가 있습니다. 이를 제로데이 취약점이라고 부릅니다. 제로데이로 인한 감염은 제거가 까다로울 수 있으므로, 방화벽이나 보안 솔루션을 갖추는 것이 최선의 방어책입니다.
6. 서버 설정 오류
열린 포트
특정 포트에서 실행 중인 서비스가 취약할 가능성이 있습니다. 공유 호스팅은 HostGator 방화벽이 대부분의 포트를 차단해 비교적 안전하지만, VPS는 포트 제한이 없습니다. 서버 설정 과정에서 포트가 열린 상태로 방치되면 공격자가 이를 악용해 멀웨어를 설치할 수 있습니다.
취약한 파일 권한
파일 권한이 제대로 설정되지 않으면 공격자가 .htaccess 같은 민감한 파일에 접근해 수정하고, 이를 통해 사이트에 멀웨어를 주입할 수 있습니다.
평문 비밀번호 및 민감 정보 노출
서버에는 robots.txt 같은 파일에 숨겨진 민감 정보가 있을 수 있고, 일부 서비스에 하드코딩된 기본 비밀번호가 남아 있기도 합니다. 평문 비밀번호는 다음 위치에 숨어 있는 경우가 많습니다.
- Apache Tomcat 등 소프트웨어의 라이선스 파일
- 데이터베이스 연결 문자열 파일
- 서버 로그인 스크립트
여기에 디렉터리 인덱싱까지 활성화되어 있다면 공격자는 이런 파일들을 손쉽게 열람하고 소스 코드의 취약점까지 찾아낼 수 있습니다. 이 정보는 사이트 침입과 백도어 설치에 악용될 수 있으며, 백도어는 멀웨어 제거 후에도 사이트를 재감염시킵니다.
HostGator 멀웨어 제거: 클린업 절차
감염 사실을 확인했다면 가장 좋은 방법은 백업본으로 파일을 복원하는 것입니다. 백업이 없다면 일정 비용을 내고 HostGator에 복구를 요청할 수도 있습니다. 그렇지 않다면 파일 시스템을 직접 점검하며 제거 작업을 시작하세요. index.php, .htaccess, php.ini 같은 핵심 파일의 소스 코드를 확인하고, 예상치 못한 동작을 하는 코드, base64로 인코딩된 코드, FOPO 난독화 코드를 찾아내세요. 확실하지 않은 코드는 삭제 대신 주석 처리하는 것이 안전합니다. SSH에서 아래 명령어를 실행하면 base64 인코딩이 포함된 PHP 파일을 한 번에 찾아낼 수 있습니다.
find . -name "*.php" -exec grep -l "base64" {} \; > code.txt
명령어 실행 후 결과가 code.txt 파일에 저장되며, 온라인 디코딩 서비스로 내용을 확인하면 됩니다. FOPO 난독화 코드는 일반 사용자가 탐지하기 어려우므로 전문가의 도움을 받는 것이 좋습니다. 또한 HostGator가 제공하는 phpMyAdmin을 활용하면 데이터베이스와 서버 파일에서 멀웨어를 검색·제거하는 데 큰 도움을 받을 수 있습니다.

재감염 방지를 위한 보안 수칙
- 라이선스 파일과 더 이상 사용하지 않는 오래된 소프트웨어 설치본 삭제
- MS 서버 요금제 사용 시 무차별 대입 공격 방지를 위한 계정 잠금 임계값 설정
- 하드코딩된 기본 비밀번호를 제거하고 무작위의 강력한 비밀번호로 교체
- 사용 중인 모든 소프트웨어를 최신 버전으로 업데이트
- VPS 사용 시 열린 포트가 없는지 점검
- .htaccess 파일에
Options -Indexes코드를 추가해 디렉터리 인덱싱 비활성화 - 안전한 코딩 규범을 준수해 SQL 인젝션, XSS 등 공격에 대비
- cPanel에서 2단계 인증(2FA) 활성화
- SSL 인증서를 구매·적용해 사이트 암호화
- 사이트를 주기적으로 백업
모든 정리 작업이 끝나고 멀웨어 제거가 완료되면, 잊지 말고 HostGator에 연락해 사이트 복구를 요청하세요.

HostGator 스캐너 활용하기
멀웨어로 인해 계정이 정지되었다면 HostGator에 루트 분석(root analysis)을 요청할 수 있습니다. 해킹 원인이 확인되면 일정 비용을 지불하고 분석 결과를 받아볼 수 있으며, 원인을 파악하면 신속하게 멀웨어 제거에 착수할 수 있습니다.
한편 Astra는 월 $24부터 시작하는 합리적인 가격에 강력한 HostGator 멀웨어 스캐너를 제공합니다. Astra는 단순 스캔을 넘어 방화벽으로 사이트를 능동적으로 보호하며, 별도 설정 없이 바로 사용할 수 있어 시간과 운영 비용을 크게 절약해 줍니다.