워드프레스 리디렉션 해킹은 오랫동안 많은 운영자들의 골칫거리였습니다. 몇 주마다 새로운 형태로 변신하며 계속 진화하고 있죠. 저희는 그동안 등장하는 다양한 워드프레스 리디렉션 해킹 유형을 지속적으로 다뤄왔으며, 이번 글에서는 또 하나의 새로운 유형을 공개합니다. 이 해킹은 블로그 페이지 방문자를 악성 도메인으로 강제 리디렉션시키는 수법입니다.확인된 악성 도메인으로는 adaranth.[com], buyittraffic.[com], cuttraffic.[com], statistic[.]admarketlocation[.]com, plan
사용자가 손쉽게 GDPR 규정을 준수하도록 도와주는 워드프레스 GDPR 쿠키 동의(GDPR Cookie Consent) 플러그인에서 부적절한 접근 제어(Improper Access Control) 취약점이 발견되었습니다. 이 취약점은 권한 상승(Privilege Escalation)과 저장형 XSS(Stored XSS)와 같은 심각한 보안 문제로 이어질 수 있습니다. 이 글을 작성하는 시점 기준으로 해당 플러그인은 70만 개가 넘는 워드프레스 사이트에서 활발하게 사용되고 있습니다. 취약점 타임라인 취약점 신고일 – 2020년 2
구글 블랙리스트란? 블랙리스트 경고를 제거하는 방법오늘날 구글은 인터넷 검색 그 자체를 대표하는 존재가 되었습니다. 그만큼 구글은 이용자의 온라인 안전을 지키기 위해 막중한 책임을 지고 있으며, 검색 결과에 노출되는 스팸과 악성코드(멀웨어)를 지속적으로 감시합니다. 구글은 전용 알고리즘으로 인터넷 전체를 분석하고 정기적으로 업데이트하며, 크롤링이 끝날 때마다 위험하다고 판단되는 요소에 표시를 하고 분류합니다. 문제가 있는 웹사이트가 발견되면 해당 사이트는 구글 블랙리스트에 등재되며, 이후 신뢰를 회복하기 위해 반드시 구글 블랙리스트
내 웹사이트의 구글 검색 결과에 갑자기 일본어 문구가 나타난 적이 있으신가요? 그렇다면 사이트가 일본어 SEO 스팸(Japanese SEO Spam) 또는 일본어 키워드 해킹(Japanese Keyword Hack)의 표적이 되었을 가능성이 높습니다. 실제로 많은 웹사이트 운영자들이 이런 공격으로 인해 저희에게 도움을 요청해 왔습니다. 이 공격이 무엇인지, 그리고 어떻게 해결해야 하는지 지금부터 자세히 알아보겠습니다. 일본어 키워드 해킹(일본어 SEO 스팸)이란? 일본어 키워드 해킹은 자동 생성된 일본어 텍스트가 사이트 곳곳에 등
WPForms 플러그인의 1.5.8.2 이하 버전에서 인증된 사용자가 악용할 수 있는 저장형 XSS(Stored Cross-Site Scripting) 취약점이 발견되었습니다. 해당 취약점은 플러그인 보안 감사 과정에서 확인되었으며, 데이터 입력값 검증(sanitization)이 강화된 WPForms 1.5.9 버전이 2020년 3월 5일에 정식 배포되었습니다.CVE ID: CVE-2020-10385취약점 개요WPForms는 활성 설치 수가 300만 건이 넘는 대표적인 워드프레스 폼 빌더 플러그인입니다. 이번에 발견된 취약점은 인증
구글이 표시하는 다양한 경고 메시지 중에서 사기성 사이트 앞(Deceptive Site Ahead)은 피싱 사이트로 판별된 웹사이트에 가장 흔하게 나타나는 경고입니다. 하지만 피싱이 유일한 원인은 아닙니다. 웹사이트에 악성코드가 포함되어 있는 경우에도 이 경고가 표시될 수 있습니다. 무섭게 붉은 화면과 함께 Deceptive Site Ahead라는 메시지가 뜨며 내 사이트가 차단된 것을 보면 심장이 철렁하는 경험을 하셨을 것입니다. 이 글에서는 이 두려운 문구 Deceptive Site Ahead와 관련된 대부분의 궁금증에 답해 드
최근 많은 웹사이트 운영자들이 SEO 스팸, 특히 일본어 키워드 해킹으로 인해 곤란을 겪고 있다며 도움을 요청해 오고 있습니다. 일본어 키워드 해킹이란 무엇인가? 일본어 키워드 해킹(Japanese Keyword Hack)은 자동으로 생성된 일본어 텍스트가 여러분의 웹사이트에 갑자기 나타나는 공격입니다. 이 블랙햇(Blackhat) SEO 기법은 감염된 페이지의 제목과 메타 설명에 일본어 단어를 삽입하여 구글 검색 결과를 조작합니다. 검색 엔진에는 해킹된 페이지를 보여주고, 일반 방문자에게는 정상적인 페이지를 보여주는 방식으로 작동
WordPress 백도어란 무엇인가? 매년 수천 개의 WordPress 사이트가 해킹을 당하고 있으며, 그 피해 규모는 계속해서 증가하고 있습니다. 해킹당한 웹사이트들은 사기 행위나 스팸 유포에 악용되곤 하는데, 문제는 대부분의 사이트 소유자와 개발자가 감염 사실 자체를 인지하지 못한다는 점입니다. WordPress 백도어(Backdoor)는 공격자가 서버에 무단으로 지속적으로 접근할 수 있게 해주는 코드를 의미합니다. 흔히 어딘가 숨겨진 악성 파일의 형태로 존재하거나, 감염된 플러그인으로 위장하기도 합니다. 매달 새로운 변종 백도
A2는 2001년에 설립된 업계에서 잘 알려진 웹 호스팅 솔루션 제공업체입니다. 그동안 최적화되고 합리적인 가격의 웹 호스팅 솔루션을 꾸준히 제공해 왔으며, 마젠토(Magento) 같은 인기 CMS를 위한 맞춤형 호스팅 서비스도 운영하고 있습니다. 마젠토에 최적화된 서버를 사용하면 페이지 로딩 속도 향상 등 여러 가지 장점을 누릴 수 있습니다. 하지만 간혹 마젠토 A2 계정이 정지되었습니다!라는 이메일이나 알림을 받는 사용자들이 있습니다. 이는 멀웨어 공격, 리소스 과다 사용 등 다양한 원인 때문에 발생할 수 있습니다.이 글에서는
운영 중인 워드프레스 사이트가 사용자를 알 수 없는 위험한 사이트로 강제 이동시키고 있나요? 그렇다면 사이트가 해킹당했을 가능성이 높습니다. 이러한 워드프레스 리디렉션 해킹은 매우 흔한 공격 유형으로, 악성코드가 특정 웹사이트 방문자들을 스팸 사이트, 피싱 페이지 또는 해커가 통제하는 도메인으로 강제로 리디렉션합니다.최근에는 다수의 워드프레스 사이트가 adaranth[.]com/afu.php 등의 악성 도메인을 거쳐 정상 사이트처럼 위장된 피싱 페이지로 연결되는 사례가 확인되었습니다. 공격자는 다양한 침입 경로와 감염 수단을 활용해
Symfony는 사용자가 PHP 웹사이트와 웹 애플리케이션을 손쉽게 구축할 수 있도록 돕는 인기 있는 PHP 프레임워크입니다. 과거에는 Symfony 프레임워크의 취약점으로 인해 Drupal이 피해를 입은 사례가 있었고, 이것이 결국 Symfony 기반 웹사이트 해킹으로 이어지기도 했습니다. 이러한 취약점이 Symfony 프레임워크 자체의 문제인 경우도 있지만, 때로는 안전하지 않은 개발 습관이 PHP 웹사이트를 위험에 노출시키기도 합니다. 이 글에서는 Symfony 웹사이트가 해킹당하게 만드는 주요 취약점이 무엇인지, 그리고 이를
플러그인 이름: GiveWP취약점 유형: 인증 우회 및 정보 노출(Authentication Bypass with Information Disclosure)영향 받는 버전: 2.5.4 이하패치된 버전: 2.5.5얼마 전, 7만 개가 넘는 웹사이트에 설치된 워드프레스 기부 플러그인 GiveWP에서 심각한 보안 취약점이 발견되었습니다.이 취약점은 높은 위험도로 분류되었으며, GiveWP 2.5.4 이하 버전을 사용 중인 웹사이트에 영향을 미칩니다. 해당 버전을 사용한다면 반드시 2.5.5 버전으로 업데이트해야 합니다.이 결함으로 인해
워드프레스 인기 플러그인 리치 리뷰(Rich Reviews)에서 심각한 XSS(교차 사이트 스크립팅) 취약점이 발견되었으며, 현재까지도 관련 공격이 계속되고 있습니다. 이 플러그인의 활성 설치 수는 16,000개를 넘는 것으로 추산됩니다. 다만 이번 취약점 발견 자체는 놀라운 일이 아닙니다. 해당 플러그인이 무려 2년 넘게 업데이트되지 않았기 때문입니다. 실제로 리치 리뷰는 2019년 3월 11일 워드프레스 플러그인 디렉터리에서 이미 삭제된 상태였습니다. 취약점의 영향을 받는 버전은 1.7.4 및 그 이전 버전입니다. 더욱 심각한
해킹된 워드프레스 사이트에서 발견된 가짜 플러그인Astra 보안 엔지니어들은 해킹당한 웹사이트에서 종종 가짜 플러그인을 발견합니다. 최근 진행한 악성코드 제거 작업 중에도 원본 Super Socializer 플러그인을 사칭한 가짜 플러그인이 설치된 워드프레스 사이트가 있었습니다. 이 가짜 플러그인은 웹사이트에 가짜 광고와 악성 광고를 표시하도록 만들었습니다. 플러그인 이름은 Super Socialat으로, 원본 이름인 Super Socializer를 살짝 비틀어 지은 것임을 누구나 알 수 있을 정도였습니다.곧 가짜 플러그인 Supe
파마 해킹(pharma hack)은 결코 새로운 유형의 공격이 아닙니다. 과거에도 수많은 인기 CMS가 파마 멀웨어의 표적이 되어 왔습니다. 하지만 최근 들어 이러한 멀웨어가 소련(.su)과 유럽 연합(.eu) 도메인 사이트로 트래픽을 리디렉션하는 사례가 나타나기 시작했습니다. 이미 알려져 있듯이, 파마 멀웨어는 그 목적에 따라 다양한 형태를 띱니다. 일부는 데이터를 탈취하도록 설계되었고, 또 다른 일부는 블랙햇 SEO(black hat SEO)를 위해 웹사이트에 스팸 링크를 삽입합니다. 실제로 블랙햇 SEO 감염을 위한 파마 해킹
워드프레스 사이트들이 대규모 리디렉션 악성코드의 표적이 되고 있습니다. 최근 수많은 워드프레스 운영자들이 자신의 웹사이트가 다른 도메인으로 강제 이동하거나 관리자 페이지에서 오류가 발생한다는 호소와 함께 저희에게 문의해 왔습니다. 해당 사이트들의 복구 작업을 진행하면서 해킹 방식에 공통점이 있다는 것을 확인했습니다. 감염된 모든 웹사이트가 동일한 리디렉션 악성코드에 감염된 것이었습니다. 이 악성코드는 먼저 buyittraffic[.com]이라는 악성 도메인으로 리디렉션한 뒤, sinowncrers12[.]live, cuttraff
WP 유지관리(WP Maintenance) 플러그인에서 CSRF 및 저장형 XSS 취약점이 발견되었습니다. 11월 15일 WordFence가 해당 취약점을 플러그인 개발자에게 보고했으며, 개발자(Florent Malliefaud)는 단 하루 만에 긴급하게 취약점을 패치했습니다. 버전 5.0.6은 취약점이 해결된 버전입니다. 이전 버전을 사용 중이라면 반드시 최신 버전으로 업데이트하시기 바랍니다. WP 유지관리 플러그인 소개 이름에서 알 수 있듯이 WP 유지관리 플러그인은 웹사이트를 점검(유지보수) 모드로 전환할 수 있게 해주는 도구
전 세계적으로 가장 널리 사용되는 CMS인 WordPress는 그 인기만큼이나 인터넷상에서 수많은 악성 해킹 공격의 표적이 되고 있습니다. 이러한 공격은 해커의 목적이나 사용되는 난독화 기법에 따라 형태가 다양하지만, 모든 공격에 공통점이 하나 있습니다. 바로 해킹당한 WordPress 사이트가 각종 악의적인 활동의 매개체로 활용된다는 점입니다. 그중 하나가 바로 .Bt WordPress 해킹입니다. 이 이름은 감염 시 WordPress 사이트의 루트 디렉터리 또는 wp-admin, wp-admin/css 디렉터리 아래에 .bt
인기 워드프레스 플러그인인 Ultimate Addons for Elementor와 Ultimate Addons for Beaver Builder에서 심각한 보안 취약점이 발견되었습니다. Brainstorm Force 팀이 개발한 이 Ultimate Addons 플러그인들은 Elementor, Beaver Builder 같은 인기 페이지 빌더에 다양한 위젯과 추가 기능을 제공해 수많은 워드프레스 사이트에 설치되어 사용되고 있습니다. Ultimate Addons는 공식 웹사이트를 통해 취약점 패치 소식을 알리고 사용자들에게 플러그인 업
PrestaShop이 자사 스토어를 위협하는 XsamXadoo라는 이름의 악성코드에 대한 공식 보안 권고를 발표했습니다.해커들이 이 악성코드를 이용해 PrestaShop 스토어에 침입하고 있는 것으로 파악되었으며, 이미 상당수의 스토어 운영자가 피해를 입은 것으로 전해집니다.조사 결과, 이 악성코드는 다수의 PrestaShop 모듈에 포함된 PHP 도구 PHPUnit의 알려진 취약점을 악용하는 것으로 드러났습니다. 이번 글에서는 해당 취약점의 세부 사항과 함께, 내 스토어의 취약점 여부를 점검하는 방법까지 단계별로 살펴보겠습니다.P