자유게시판


워드프레스 멀웨어

2019.01.12 19:41

TX 조회:425

지인이 운영중인 블로그 같은 매체가 있는데

제가 워드프레스로 빌드한 것입니다.

근데 멀웨어가 설치돼서 한동안 이용자들이 불편을 겪은 모양입니다.

아이폰 xs 를 드립니다 라든가 구글 설문조사 라든가 하는 형태로 나타나는 피싱입니다.

ftp로 백업파일을 받아서 들여다 보고 의심가는 파일들을 지웠습니다.

이상이 없는 것 같아서 일단은 지켜보기로 했는데 조금 찝찝합니다.

싹 지우고 새로 설치하고 필수적인 파일들만 다시 올리고 db 조금 수정해서 주입하고 그럼 되겠지만

잘 안될까봐 무서워서 못하겠더군요..

WinMerge 이용해서 공홈에서 받은 워드프레스 파일폴더와 ftp로 백업받은 파일폴더를 비교해서 다음과 같은 파일을 지웠습니다.

/wp-includes/rest-api/armaac0wur.php
/wp-includes/random_compat/aaivevtznz.php
/wp-content/ru6eh24ugt.php
/wp-admin/css/colors/2ykt8xefui.php

파일내 구문들이 똑같고 기존 파일에 해당 구문을 넣은 사례는 없는 걸로 봐서 ftp 접근 권한을 가진 것은 아닌걸로 판단 했습니다.

db 내에도 해당 구문의 일부를 검색해봤는데 나오지 않아서 깨끗하다 봤구요..

워드프레스도 최신버전을 업했으니 당분간은 괜찮겠죠?

아닐 수도 있겠지만 이대로 넘어가줬으면 좋겠네요.


번호 제목 작성자 작성일 조회
공지 [공지] 2025년 KPUG 호스팅 연장 완료 [9] KPUG 2025.08.06 17648
공지 [공지] 중간 업데이트/ 다시한번 참여에 감사 드립니다 [10] KPUG 2025.06.19 38368
공지 [안내의 글] 새로운 운영진 출범 안내드립니다. [15] 맑은하늘 2018.03.30 46717
공지 KPUG에 처음 오신 분들께 고(告)합니다 [100] iris 2011.12.14 473137
28413 일본 해군(!) 항공기의 적대적 행위 [5] 왕초보 01.24 443
28412 그래픽카드 구매하실 분들은 참고하세요. [1] powermax 01.23 502
28411 Tmap 안전운전 할인을 겨우 받을 수 있겠네요. [2] 수퍼소닉 01.20 577
28410 이 모든게 스파르타님 때문입니다!!!! [7] 해색주 01.19 415
28409 [정보]24인치 모니터 9.1만원 이네요 75hz [11] 스파르타 01.18 554
28408 햄버거 체인. 바퀴벌레. [4] TX 01.18 368
28407 [정보]마이크로 sd카드 256gb 세일 정보입니다. [5] 스파르타 01.17 413
28406 광역버스에 USB 충전단자가 있네요. [2] file 수퍼소닉 01.17 475
28405 아침 라디오를 들으니...목포 가보고 싶네요. [6] 맑은하늘 01.17 284
28404 논문발표 하러 가야 합니다. [11] 스파르타 01.17 290
28403 저, 승진했습니다. [25] 해색주 01.16 362
28402 Tmap 안전운전 할인이 쉽지 않네요. [12] 수퍼소닉 01.14 1426
28401 지름은 지름으로 [4] file 스파르타 01.13 388
» 워드프레스 멀웨어 [2] TX 01.12 425
28399 글로벌 월급 루팡의 하루 -_- [5] file 바보준용군 01.11 761
28398 닌텐도 스위치 구매 하였습니다. [6] 스파르타 01.11 565
28397 헛된꿈이 현실이 되고 있습니다. -네번째 이야기 그럴 줄 알았다... [3] powermax 01.10 429
28396 지름엔 신고(?) [4] file 앙겔로스 01.10 468
28395 만족할만한 스마트폰이 없네요. [19] 수퍼소닉 01.09 489
28394 CES 2019에서 낯익은 부스가 있네요. [2] file jubilee 01.09 478

오늘:
2,925
어제:
19,012
전체:
17,927,876