Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!

Siber Güvenlik

WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!

teknomers
Son güncelleme: 9 Haziran 2026 16:40
teknomers
Paylaş
Paylaş

WinRAR Güvenlik Açığı ve Siber Tehditler

Ukrayna’ya yönelik siber saldırılar, WinRAR’daki güvenlik açığı üzerinden devam ediyor. Bu açık, yamaları yayınlandıktan neredeyse bir yıl geçmesine rağmen, hala kötüye kullanılmakta ve bu durum ciddi bir tehdit oluşturmaktadır.

Contents
  • WinRAR Güvenlik Açığı ve Siber Tehditler
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırılar, CVE-2025-8088 olarak tanımlanan bir path traversal açığı ile gerçekleştiriliyor. Bu açık, saldırganların NTFS Alternate Data Streams (ADS) kullanarak dosyaları çıkarım dizininin dışına yazmasına olanak tanımaktadır. WinRAR, bu açığı Temmuz 2025‘te yamanmış olsa da, tehdit aktörleri hâlâ bu açığı hedef almaktadır. Trend Micro tarafından yapılan araştırmalarda, bu durumun korunmasız yazılımların, yamalar çıkarıldıktan sonra bile açık kalmaya devam ettiği gerçeğini ortaya koyduğu belirtilmektedir.

SHADOW-EARTH-066 grubunun kullandığı exploit zinciri, daha önce Excel makrolarını kullanan bir yaklaşımın aksine, özel hazırlanmış RAR arşivlerini içermekte. Bu arşivler, yanıltıcı bir PDF belgesi ve çıkarım dizininin dışındaki üç gizli ADS yükünü içermektedir. Bu yükler, kullanıcı giriş yaptığında otomatik olarak çalıştırılan bir Windows Shortcut (LNK) dosyası aracılığıyla devreye girmekte ve PowerShell yükleyicisi yoluyla güncellenmiş bir GIFTEDCROOK versiyonunu başlatmaktadır.

Etkilenen Sistemler

Bu kötü amaçlı yazılım, özellikle aşağıdaki hedefleri tehdit etmektedir:

  •  Chromium tabanlı tarayıcılar  (Google Chrome, Microsoft Edge, Opera)
  •  Mozilla Firefox 
  • Belirli uzantılara sahip belgeler

Verilerin dış sunuculara aktarılması sonrası tüm kötü niyetli bileşenler silinerek delillerin izlenmesi engellenmektedir. Ayrıca, Telegram gibi platformlar yerine, özel komut ve kontrol (C2) sunucularına geçiş yapılmıştır.

Çözüm ve Korunma

Bu saldırılara karşı korunmanın yolları şunlardır:

  •  WinRAR versiyonunu güncelleyin.  En son güvenlik yamalarının yüklü olduğundan emin olun.
  •  Açık portları kapatın.  İnternete açık olan gereksiz portlar, saldırı yüzeyinizi artırır.
  •  Güvenlik çözümleri kullanın.  Antivirüs yazılımları ve güvenlik duvarları ile sistemlerinizi koruyun.
  •  Kullanıcı farkındalığını artırın.  Çalışanlarınızı sosyal mühendislik saldırılarına karşı eğitin.

Sonuç olarak, WinRAR’daki güvenlik açığı sebebiyle meydana gelen siber tehditler göz ardı edilmemelidir. Kullanıcılar ve organizasyonlar, sistemlerini korumak için gerekli güncellemeleri yapmalı ve güvenlik önlemlerini almalıdırlar.

Yeni Dalga Siber Saldırılar Filistin’i Siyasi Tuzak ve Kötü Amaçlı Yazılımlarla Hedefliyor
Microsoft 365 Hesaplarını Hedef Alan Yeni OAuth Phishing Saldırıları
Action1 Yama Yönetim Platformuna 20 Milyon Dolarlık Yatırım Duyurdu
Qualys, Güvenlik Açığı Riskini En Aza İndirmek için Gelişmiş İyileştirme Yetenekleri Ekliyor
Google, Rus casusluk saldırılarında kullanılan istismar için Chrome Patch’i yayınladı
ETİKETLENDİ:AçığıGruplarHırsızlıkRusyaUkraynadaWinRARYanlıyapıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Sonraki Makale Yeni 007 First Light Oyunu Beklentileri Artıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rivian R2 SUV’sini Nihayet Yola Çıkarıyor
Genel
Apple ile AB Arasındaki Yapay Zeka Hamlesi: Kim İlk Geri Adım Atacak?
Liste
Kritik: XBOW’un Anthropic’in Mythos Önizlemesini Testiyle Güvenlik Açığı
Siber Güvenlik
Apple’ın iOS 27 ve iPadOS 27’deki En İyi Yeni Özellikleri!
Genel
Claude Fable: Bugün herkesin erişebileceği yeni Mythos versiyonu
Yapay Zeka
Elon Musk’ın ilk nesil yörünge veri merkezi uydusu Boeing 747’den geniş
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?