구글 검색 결과를 조작하는 360XSS 취약점 공격

현재 구글에 360XSS 취약점 공격이 화제가 되고 있는 것 같습니다. 특정 키워드로 구글 상위 페이지에 노출되는 유명 기관(대학교, 언론사, 정부기관 등)의 사이트 URL을 클릭하면 이상한 사이트로 이동하거나 조작된 콘텐츠(가짜 뉴스)가 표시되는 경우가 있습니다. 예일대학교, CNN 등 많은 사이트들이 3600XSS 취약점 공격의 피해를 입었다고 하네요.

구글 검색 결과를 조작하는 360XSS 취약점 공격

노말틱이라는 보안 관련 정보를 다루는 유튜브 채널에서 360XSS 취약점 공격에 대한 영상이 올라와서 여기에 공유해봅니다.

전 세계적으로 주목받고 있는 360XSS 취약점 공격은 Krpano 프레임워크의 입력 검증 누락 취약점(CVE-2025-360XSS)을 악용한 대규모 크로스사이트 스크립팅(XSS) 캠페인으로, 공격자들은 악성 자바스크립트(JavaScript) 코드를 삽입하여 피해자의 세션 쿠키를 탈취하고, 서버리스 컴퓨팅 플랫폼을 활용해 추적을 회피하는 등 정교한 기법을 사용했습니다.

이 공격은 미국 정부 포털, 유명 대학, 주요 호텔 체인, 언론사 등 350개 이상의 신뢰 받는 웹사이트를 감염시켰으며, 검색 결과 조작을 통해 악성 콘텐츠가 유포되었다고 합니다. 특히, SEO 최적화 기술을 활용하여 조작된 페이지를 검색 결과 상위에 노출시킴으로써 피해가 확산되었습니다.

예를 들어, 아래 그림과 같이 360XSS 보안 취약점 공격을 당한 CNN 사이트가 '카지노' 관련 콘텐츠가 구글 검색 결과 상단에 노출되고 있습니다.

출처: 노말틱 유튜브 영상 캡처.

보안 취약점 공격에 악용된 krpano 라이브러리는 주로 파노라마 이미지와 360도 비디오를 웹이나 모바일 환경에서 표시하기 위해 사용되는 강력한 가상현실(VR) 뷰어 라이브러리라고 합니다.

오래 전에 검색엔진 상단에 노출되는 사이트를 이용하여 자신의 사이트가 노출되도록 (즉, 구글이나 네이버 상단에 노출되는 경쟁업체 URL을 클릭하면 자신의 사이트로 이동하도록) 할 수 있는지에 대해 문의를 받은 적이 있습니다. 그런 행위 자체가 불법인 것 같고, 더구나 저는 그런 것에 대하여 전혀 지식이 없었기 때문에 당연히 거절했습니다.

아마도 360XSS와 같은 보안 취약점을 악용해서 검색이 잘 되는 사이트에 편성하여 자신의 사이트로 이동하도록 하는 것이 아닌가 생각됩니다.

간혹 워드프레스 사이트가 악성코드에 감염되어 구글 등 검색엔진에 이상한 콘텐츠가 노출되는 경우가 있습니다.

구글 애널리틱스나 구글 서치 콘솔에서 이상한 키워드로 유입되지 않는지 한 번씩 체크해보면 좋을 것 같습니다.

구글 검색 콘솔의 실적 » 검색결과에서 인기 검색어를 확인할 수 있습니다.

구글 서치 콘솔 검색어 확인

이상한 검색어로 구글 등 검색엔진에 자신의 사이트가 노출되고 있다면 멀웨어(악성코드) 감염을 의심할 수 있습니다.

멀웨어 감염을 비롯하여 워드프레스나 웹호스팅 관련 문제로 어려움을 겪는 경우 여기에서 서비스(유료)를 의뢰할 수 있습니다.

참고

댓글 남기기

댓글 남기기