자유게시판


워드프레스 멀웨어

2019.01.12 19:41

TX 조회:425

지인이 운영중인 블로그 같은 매체가 있는데

제가 워드프레스로 빌드한 것입니다.

근데 멀웨어가 설치돼서 한동안 이용자들이 불편을 겪은 모양입니다.

아이폰 xs 를 드립니다 라든가 구글 설문조사 라든가 하는 형태로 나타나는 피싱입니다.

ftp로 백업파일을 받아서 들여다 보고 의심가는 파일들을 지웠습니다.

이상이 없는 것 같아서 일단은 지켜보기로 했는데 조금 찝찝합니다.

싹 지우고 새로 설치하고 필수적인 파일들만 다시 올리고 db 조금 수정해서 주입하고 그럼 되겠지만

잘 안될까봐 무서워서 못하겠더군요..

WinMerge 이용해서 공홈에서 받은 워드프레스 파일폴더와 ftp로 백업받은 파일폴더를 비교해서 다음과 같은 파일을 지웠습니다.

/wp-includes/rest-api/armaac0wur.php
/wp-includes/random_compat/aaivevtznz.php
/wp-content/ru6eh24ugt.php
/wp-admin/css/colors/2ykt8xefui.php

파일내 구문들이 똑같고 기존 파일에 해당 구문을 넣은 사례는 없는 걸로 봐서 ftp 접근 권한을 가진 것은 아닌걸로 판단 했습니다.

db 내에도 해당 구문의 일부를 검색해봤는데 나오지 않아서 깨끗하다 봤구요..

워드프레스도 최신버전을 업했으니 당분간은 괜찮겠죠?

아닐 수도 있겠지만 이대로 넘어가줬으면 좋겠네요.


번호 제목 작성자 작성일 조회
공지 [공지] 2025년 KPUG 호스팅 연장 완료 [9] KPUG 2025.08.06 17990
공지 [공지] 중간 업데이트/ 다시한번 참여에 감사 드립니다 [10] KPUG 2025.06.19 39177
공지 [안내의 글] 새로운 운영진 출범 안내드립니다. [15] 맑은하늘 2018.03.30 46819
공지 KPUG에 처음 오신 분들께 고(告)합니다 [100] iris 2011.12.14 473311
29813 대만이 온다.. 라는 유튜브를 기다리고 있습니다 [1] 왕초보 11.05 42
29812 서울 본가 TV에 별이 일곱개 생겼다고 합니다 [19] 왕초보 10.28 180
29811 34인치 모니터 질렀습니다. [13] 해색주 10.20 198
29810 이번 추석은 버라이어티 했습니다 [8] file 바보준용군 10.11 345
29809 벌써 추석이네요 [5] file 해색주 10.07 185
29808 강아지 추석빔...2 [11] file 아람이아빠 10.02 209
29807 나랏말싸미 듕국에.... [6] 인간 09.28 240
29806 강아지 추석빔.. [12] file 아람이아빠 09.21 266
29805 집을 질러야 할 것 같습니다. [5] 해색주 09.18 337
29804 테레비를 샀습니다 [17] file 바보준용군 09.11 779
29803 체력이 마이너스이구만요. [8] 해색주 09.08 355
29802 영포티는 모르겠고 [9] file 바보준용군 09.06 755
29801 영포티라고 아시나요? [11] 해색주 08.31 504
29800 그 동안 만든 것들 [8] file 아람이아빠 08.31 328
29799 kpop demon hunters [11] 왕초보 08.28 793
29798 가족의 중요성 [13] 인간 08.19 599
29797 휴가는 잘 다녀오셨나요? [20] 해색주 08.18 451
29796 오아시스 욱일기 논란 [5] 왕초보 08.15 481
29795 몇년만에 자게에 글을 쓰는 중인지 모르겠습니다. [11] Electra 08.14 403
29794 자세한건 만나서 이야기 하자. [12] 산신령 08.13 466

오늘:
15,786
어제:
19,677
전체:
17,960,414