운영 뉴스 워드프레스

[보안] 워드프레스 홈페이지 해킹 및 악성코드 감염 방지를 위한 긴급 보안 공지 – Yuzo Related Post 플러그인 빨리 삭제 하세요.

워드프레스 해킹 및 악성코드 감염 사례가 최근 1주일 사이에 급격히 늘어났습니다. 그 원인은 Yuzo Related Post 플러그인의 취약점에 의한 악성코드 감염입니다. 이 플러그인은 3월 말부터 취약점으로 인해 배포가 중단된 상태이고, 더 이상 개발 지원 계획이 없다고 합니다.

​국내에서도 관련글 기능을 위해 이 플러그인이 설치된 사이트가 많이 있습니다. 하루에도 긴급 해킹 복구 문의가 몇건씩 들어오고 있는데, 악성코드 감염 속도가 많이 빠르기 때문에 이 플러그인이 설치된 경우 해킹을 당할 가능성이 아주 높습니다. 이 글을 보시는 분들중에서도 이 플러그인을 사용하고 계신분이 계시다면 빨리 삭제를 하고 다른 관련글 플러그인을 사용하셔야 됩니다.

​이 취약점으로 인해 생기는 증상은 홈페이지 접속시 다른 사이트로 이동을 하는 것입니다. 보통 아래 링크로 이동이 됩니다.

​- https://searchnotifyfriends.info/r/bot/1088?count=5&declCount=3&fullScreenMode=enabled&utm_source=clarkthread

https://click.newsfeed.support/esuznxifqk

http://game4391.bigbughere8.agency/3706267448/?u=h2xkd0x&o=lxkgnum&cid=632&f=1

​증상이 발생하기 전에 플러그인을 삭제하셨다면 크게 홈페이지 운영에 문제가 생기지 않겠지만, 이미 증상이 발생했다면 플러그인 삭제 뿐만 아니라 다른 부분에도 감염 증상이 없는지 살펴봐야 합니다.

​직접 작업이 어려우시다면 스마일보이랩으로 연락주시면 빠르게 긴급 복구 작업 및 악성코드 제거 작업을 진행해 드릴 수 있습니다.

서비스 문의

홈페이지문의 : https://www.smileboylab.com/contact/

이메일문의 : admin@smileboylab.com

전화문의 : 02-352-040502-2135-2876

톡톡 : https://talk.naver.com/ct/wc4p5h

카카오플러스친구 : http://pf.kakao.com/_yYxcRxl

Related posts

워드프레스 해킹 복구 및 보안최적화 작업 사례 #51 – 뉴스페이퍼 테마 ( Newspaper theme )

스마일보이 제이크

워드프레스 홈페이지 해킹 복구 및 멀웨어 악성코드 제거 작업 사례 #59 – 더세븐 (The7) 테마

스마일보이 제이크

워드프레스 해킹 복구 및 보안최적화 작업 사례 #50 – 브릿지 테마 (Bridge Theme)

스마일보이 제이크