전자상거래가 급성장하면서 그만큼 보안 위협도 커지고 있습니다. Magento 기반 쇼핑몰에게 가장 큰 위험 중 하나가 바로 마젝카트(Magecart) 공격입니다. 마젝카트는 카드 스키머(card skimmer) 그룹으로, 오랫동안 Magento 웹사이트를 주요 표적으로 삼아 왔습니다. 이들에게 해킹당한 사이트는 결제 페이지에 악성 자바스크립트(JS)를 삽입해 고객의 신용카드 정보를 몰래 빼돌립니다. 다수의 고객이 카드 도용 피해를 호소하는 것이 마젝카트 해킹의 대표적인 신호입니다. 만약 마젝카트 공격을 당했다면 아래 내용을 참고해
인기 있는 Journal 테마를 사용하는 OpenCart 웹사이트에 대한 보안 감사 과정에서, 특정 엔드포인트가 SQL 오류를 통해 민감한 데이터 노출(Sensitive Data Exposure)에 취약하다는 사실을 발견했습니다. 이 문제를 수정한 Journal 3.1.0 버전은 2020년 7월 1일에 출시되었습니다. CVE ID: CVE-2020-15478 취약점 개요 25,000개 이상의 웹사이트에서 사용되는 OpenCart 최고 판매량 테마인 Journal이 민감한 정보를 노출하고 있으며, SQL 인젝션과 같은 추가 공격에도
최근 일부 워드프레스 웹사이트에서 외부 사이트에 원격 접속 권한을 넘겨주는 원격 접속 악성코드(remote access malware)가 발견되었습니다. 흥미로운 점은 이 악성코드가 wp-content/mu-plugins 폴더 안의 무작위 PHP 파일에 숨겨져 있었다는 사실입니다. 더욱 심각한 것은, 인기 있는 무료 워드프레스 보안 플러그인으로 사이트를 검사해도 어떠한 이상 징후도 감지되지 않았다는 것입니다. 이 글에서는 해당 악성코드의 작동 방식과 위험성, 그리고 확실한 대처 방법까지 자세히 살펴보겠습니다. rms-script 악
해커들은 Magento 1.9에서 신용카드 정보를 탈취하기 위해 교묘한 기법을 사용하고 있습니다. 그중 하나가 핵심(core) 파일을 변조하여 Visbot(비스봇)이라는 악성코드를 삽입하는 방식입니다. 이 글에서는 Visbot 악성코드를 찾아내고 해결하는 방법을 자세히 알려드립니다. Visbot 악성코드의 작동 원리 Visbot 악성코드는 해킹당한 Magento 웹사이트에서 발견되며, 사이트가 로드될 때마다 실행됩니다. 이 악성코드는 서버로 전송되는 POST 요청을 가로채어, 방문자가 입력한 모든 정보를 수집한 뒤 이를 암호화하여
PHP로 운영 중인 웹사이트가 사용자를 알 수 없는 악성 사이트로 강제 이동시키고 있나요? 그렇다면 PHP 리디렉션 해킹을 의심해볼 필요가 있습니다. PHP 리디렉션 해킹은 PHP 기반 웹사이트에서 가장 빈번하게 발생하고 악용되는 공격 유형 중 하나입니다. 이 공격에 노출되면 방문자들은 성인 콘텐츠 사이트부터 가짜 제품 판매 페이지에 이르기까지 다양한 악성 웹사이트로 강제 연결됩니다. 해커가 이런 악성 코드를 삽입하는 주된 목적은 광고 수익이나 조회수(임프레션)를 부당하게 늘리는 것입니다. PHP 리디렉션 해킹의 위험성 문제는 단순
검색엔진에서 PHP 웹사이트에 빨간 경고 표시가 나타나고 있나요? 웹사이트 트래픽이 갑자기 급감했나요? 안타깝지만 알려드려야 합니다. PHP 웹사이트가 블랙리스트에 등재되었을 가능성이 높습니다. 검색엔진은 멀웨어 활동, 기만적이거나 스팸성 콘텐츠, 피싱 링크, 유해 사이트로의 리디렉션 등 다양한 이유로 웹사이트를 블랙리스트에 올립니다. 이러한 일은 매우 은밀하게 발생할 수 있으며, 검색엔진으로부터 블랙리스트 통지를 받기 전까지는 인지하지 못하는 경우가 많습니다. Google, Bing, Norton, McAfee, Kaspersk
대표적인 로그 모니터링 및 관리 솔루션인 Nagios Log Server의 최신 버전(당시 기준 2.1.6)을 보안 테스트한 결과, 해당 제품이 저장형 XSS(Stored Cross-Site Scripting) 공격에 취약한 것으로 확인되었습니다. CVE ID: CVE-2020-16157 개요 Nagios Log Server는 조직이 로그를 한곳에서 통합적으로 조회, 분류, 구성할 수 있도록 지원하는 중앙 집중식 로그 관리·모니터링·분석 소프트웨어입니다. 테스트 결과, 버전 2.1.6에서 저장형 XSS 취약점이 존재하는 것으로
Laravel과 CodeIgniter는 웹사이트를 구축하는 데 널리 사용되는 대표적인 오픈소스 PHP 프레임워크입니다. 두 프레임워크의 인기는 오픈소스라는 특성 덕분이기도 합니다. 하지만 이러한 프레임워크를 활용해 사이트를 배포한다고 해서 자동으로 안전해지는 것은 아닙니다. 진정한 보안은 안전한 개발 습관에서 나옵니다. 실제로 커뮤니티 포럼에서 가장 많이 다뤄지는 보안 주제가 CodeIgniter SQL 인젝션과 Laravel SQL 인젝션입니다. SQL 인젝션(SQLi) 외에도 잘못된 개발 관행은 XSS, CSRF, RFI(원격
보안 연구진이 최근 수천 개의 OpenCart 사이트를 감염시키고 사용자의 민감한 정보를 탈취하려는 지속적인 해킹 캠페인을 발견했습니다. 이번 캠페인은 OpenCart 데이터베이스가 해킹당했다는 내용의 이메일을 발송하는 형태로 진행되며, OpenCart 모듈에 존재하는 SQL 인젝션(SQLi) 취약점과 사이트에 설치된 패치되지 않은 확장 기능을 악용해 고객 데이터베이스를 탈취합니다. 특히 위협 행위자들은 사이트 소유자에게 데이터베이스가 해킹당했다고 통보하고, 나아가 취약점 수정 서비스를 제공하겠다며 이메일을 발송하는 것으로 확인되
이커머스 웹사이트를 운영하고 계신가요? 그렇다면 아마도 마젠토(Magento) 기반일 가능성이 높습니다. 가장 인기 있는 전자상거래 플랫폼 중 하나인 만큼, 마젠토 기반 웹사이트는 해킹 공격의 주요 표적이 되기도 합니다. 해킹 공격을 당하면 검색 엔진으로부터 블랙리스트에 오르게 되는데, 사실 해킹 외에도 여러 가지 이유로 블랙리스트에 등재될 수 있습니다.검색 엔진의 블랙리스트 등재는 곧 웹사이트가 검색 결과에 노출되지 않거나, 사이트 진입 시 경고 화면이 표시된다는 의미입니다. 이 글에서는 블랙리스트의 유형별로 마젠토 블랙리스트 해
워드프레스 백도어란 무엇일까? 매년 수천 개의 워드프레스 사이트가 악성코드에 감염되고 있으며, 그 수는 해마다 증가하는 추세입니다. 이렇게 해킹된 웹사이트들은 이후 스팸이나 각종 사기를 퍼뜨리는 도구로 악용됩니다. 더 큰 문제는 사이트 소유자나 개발자조차 감염 사실을 모른 채 지나치는 경우가 많다는 점입니다. 워드프레스 백도어(Backdoor)란 공격자가 서버에 지속적이고 허가되지 않은 접근을 할 수 있게 해주는 코드를 의미합니다. 보통 어딘가 숨겨진 악성 파일 형태로 존재하거나, 때로는 감염된 플러그인으로 위장하기도 합니다. 새로
Magento 및 OpenCart 신용카드 정보 탈취 해킹이란? 신용카드 악성코드(신용카드 하이재킹)는 Magento나 OpenCart로 운영되는 쇼핑몰에 악성 PHP/JavaScript 코드가 삽입되어, 해커가 고객의 신용카드 결제 데이터를 몰래 가로챌 수 있게 되는 공격을 말합니다. 이 새로운 형태의 신용카드 사기는 무려 6개월 동안이나 탐지되지 않은 채 활동했으며, Magento 결제 보안을 노린 해킹 사례 역시 이미 여러 건 보고된 바 있습니다. 신용카드 악성코드 해킹의 주요 증상 Magento와 OpenCart 같은
Magento 및 OpenCart 신용카드 정보 탈취(하이재킹)란? 신용카드 멀웨어 또는 신용카드 하이재킹은 Magento 및 OpenCart 쇼핑몰에 악성 PHP/JavaScript 코드가 삽입되어 해커가 고객의 신용카드 데이터를 몰래 가로챌 수 있게 만드는 공격입니다. 이 새로운 유형의 신용카드 사기는 무려 6개월 동안이나 감지되지 않았으며, 해커들이 Magento 결제 보안을 표적으로 삼은 사례가 이미 여러 건 보고되었습니다. 신용카드 멀웨어 해킹의 주요 증상 Magento와 OpenCart 같은 전자상거래 플랫폼의 사용
인기 워드프레스 플러그인 두 가지 – Elementor Pro와 Ultimate Addons for Elementor를 겨냥한 대규모 공격 캠페인이 확인되었습니다. 해당 플러그인이 설치된 100만 개가 넘는 워드프레스 사이트가 주요 표적이 되었습니다. 제로데이 익스플로잇이 처음 알려진 직후, 두 플러그인의 개발사들은 신속하게 취약점 패치를 배포했습니다. 패치가 적용된 버전은 다음과 같습니다. Elementor Pro: 2.9.4 Ultimate Addons for Elementor: 1.24.2 아직 업데이트하지 않았다면, 기존
최근 몇 달 동안 WordPress 테마와 플러그인의 취약점을 노린 공격이 한층 심해지고 있습니다. 이미 진행 중이던 WordPress 플러그인 Elementor Pro, Ultimate Addons for Elementor, 그리고 Astra Theme을 대상으로 한 공격 캠페인은 새로운 양상을 보이며, 사용자들을 아래와 같은 의심스러운 웹사이트로 강제 리디렉션하는 해킹 캠페인으로 확산되고 있습니다. digestcolect [.] com js[.]donatelloflowfirstly.ga track[.]developfirstli
OpenCart 스토어가 갑자기 접속되지 않고 계정이 정지되었습니다라는 메시지가 표시된다면 당황스러우실 것입니다. 호스팅 업체가 OpenCart 스토어를 정지시키는 이유는 다양하지만, 가장 흔한 원인은 정책 위반, 결제 실패, 멀웨어 감염, 스팸 발생 등입니다. 온라인 스토어가 차단되면 곧바로 매출 손실로 이어질 수밖에 없습니다. 고객들은 스토어에 접근할 수 없어 불편을 겪게 되고, 브랜드 신뢰도에도 부정적인 영향을 미칩니다. 이 글에서는 OpenCart 계정이 정지되는 다양한 메시지 유형과 그 원인을 자세히 살펴보고, 정지된 계정
최근 몇 주간 Astra의 보안 연구진은 워드프레스에서 유행하는 푸시 알림 멀웨어를 추적해 왔습니다. 이 공격 캠페인은 기존에 진행 중이던 워드프레스 사이트 리디렉션(강제 이동) 공격과 결합되어 더욱 정교해지고 있습니다.리디렉션이 발생하는 대표적인 악성 도메인으로는 inpagepush[.]com, asoulrox[.]com, iclickcdn[.]com, justcannabis[.]online, 0.realhelpcompany[.]ga, fast.helpmart[.]ga/m[.]js?w=085 등이 확인되었습니다.특히 이번 공격에서
최근 웹사이트 방문자를 가짜 성인 데이트 사이트로 강제 연결하는 새로운 유형의 리디렉션 악성코드가 등장했습니다. 이 악성코드 캠페인은 감염된 웹사이트에 수천 개의 가짜 페이지를 생성하고, 이를 Google 검색에 색인시켜 트래픽을 가로채는 방식으로 작동합니다. site:example.com 형식으로 자신의 도메인을 검색해 보면, 본인이 만든 적 없는 페이지들이 검색 결과에 나타나는 것을 확인할 수 있습니다. 다양한 스팸 카테고리로 확산 중 이 캠페인은 성인 데이트 사이트뿐만 아니라 에세이, 의약품(pharma), 대출, 미디어,
매일 10만 개가 넘는 웹사이트가 해킹되고 있습니다. 놀랍게도 한 번 침해된 웹사이트는 다시 해킹될 확률이 40%에 달하는 것으로 알려져 있는데, 그 핵심 이유는 해커들이 언제든 사이트에 재진입할 수 있도록 악성 코드, 즉 PHP 백도어(Backdoor)를 남겨두기 때문입니다. 이 악성 코드는 제거가 매우 까다로워 관리자 패널을 완전히 초기화해도 웹사이트 깊숙한 곳에 숨어 있습니다. 웹사이트로의 우회 접근 통로를 열어준다고 하여 백도어라는 이름이 붙었습니다. 오늘날 WordPress, Magento 등 수많은 인기 CMS가 서버 측
인터넷을 둘러보다 보면 기적적인 효과와 놀라운 할인을 약속하는 각종 의약품 광고를 자주 접하게 됩니다. 하지만 이러한 광고에는 충격적인 비밀이 숨겨져 있습니다. 대부분의 광고가 가짜이며, 악성 코드까지 포함하고 있을 가능성이 높습니다. 해커들은 트래픽이 많은 웹 페이지를 해킹하여 불법 의약품을 온라인으로 광고합니다. 이 기법을 SEO 스팸 해킹이라고 부르는데요. 특히 의약품 관련 해킹 사례가 워낙 많다 보니 PHP 파마 해킹(Pharma Hack) 또는 간단히 파마 해킹이라는 이름으로도 널리 알려져 있습니다. 참고로 이 방식으로