워드프레스 일기의 악성코드 치료 2

아바다 테마가 설치된 워드프레스 사이트에서 멀웨어 (악성코드) 제거 작업

어제는 워드프레스 베스트셀링 테마인 아바다 테마가 설치된 워드프레스 사이트에서 멀웨어를 제거하는 작업을 수행했습니다. 사이트를 오랫동안 업데이트를 하지 않고 방치하다 악성코드에 감염되어 클라이언트께서 다른 작업자에게 작업을 맡겼지만 해결이 안 되었다고 하네요.악성코드가 감염되면 악성코드를 제거하고 사이트 전체(워드프레스, 테마, 플러그인)를 최신 버전으로 업데이트해야 합니다. 그리고 보안 플러그인 등을 설치하고 기타 보안 조치를 취하여 보안을 강화해야 멀웨어에 재감염이 되지 않습니다.아바다 테마가 설치된 워드프레스 사이트에서 멀웨어 (악성코드) 제거 작업사이트에 접속하면 아래 그림과 같이 팝업이 표시되고 close 버튼이 표시되었습니다.노란색 부분에 지저분한 광고가 표시되는데, 저는 애드블록이 활성화되어..

해킹으로 인한 워드프레스 멀웨어 감염 치료 및 복원

해킹으로 인한 워드프레스 사이트 멀웨어 감염 치료 및 복원 어제는 이상한 광고 사이트로 리디렉션되는 멀웨어(악성코드)에 감염된 사이트를 치료하고 복구하는 작업을 맡았습니다. 사이트를 살펴보니 관리자 아이디와 비밀번호가 취약하여 봇에 의해 해킹된 후에 멀웨어가 심어진 것처럼 보였습니다. 사이트에 접속하면 외부 사이트로 이동하게 되어 관리자 페이지에도 접속할 수 없었습니다. 의심스러운 파일을 모두 제거하고 관리자 페이지에 로그인해보니 예상대로 이상한 관리자 계정이 하나 추가되어 있었습니다. 그리고 이미지 업로드 폴더에 삭제할 수 없는, modify로 시작하는 이상한 파일들이 생성되어 있었습니다. 닷홈에 요청하여 삭제해달라고 했지만 '서버 측에서도 확인해 본 결과 첨부 이미지에 보여지는 modify로 시작하는..

워드프레스 2018.06.20