AI Briefing

누군가 WordPress 플러그인 30개를 구매하고 그 모든 플러그인에 백도어를 심었다

·2026.04.14 09:40

핵심 내용

30개 넘는 WordPress 플러그인에 공급망 백도어가 심겼다.

자세히 보기

동일한 공격자가 30개 이상의 WordPress 플러그인을 매입한 뒤, 첫 커밋에 백도어 코드를 넣어 공급망을 오염시켰다.

악성 코드는 약 8개월간 잠복하다가 2026년 4월 초 활성화됐고, 이후 여러 사이트에 스팸 링크와 리디렉션을 유발했다.

핵심 포인트는 다음과 같다.

  • 공격 대상: 다수의 WordPress 플러그인
  • 침투 방식: 인수 후 초기 커밋에 백도어 삽입
  • 잠복 기간: 약 8개월
  • 피해 양상: 활성화 후 스팸 링크, redirect 확산

플러그인 배포 체인을 장악하면 한 번의 조작으로 다수 사이트에 영향을 줄 수 있다는 점을 보여주는 사례다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.