Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tehdit Aktörü WinRAR’daki Sıfır Gün’ü Kullanarak Kripto Hesaplarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tehdit Aktörü WinRAR’daki Sıfır Gün’ü Kullanarak Kripto Hesaplarını Hedefliyor

GenelSiber Güvenlik

Tehdit Aktörü WinRAR’daki Sıfır Gün’ü Kullanarak Kripto Hesaplarını Hedefliyor

teknomers
Son güncelleme: 24 Ağustos 2023 13:12
teknomers
Paylaş
Paylaş



Contents
  • Aylar Süren Kampanya
  • Silahlandırılmış Zip Arşivleri

Rusya’nın mali motivasyonlu Evilnum grubuyla olası bağlantıları olan bir tehdit aktörü, popüler WinRAR dosya sıkıştırma ve arşivleme yardımcı programında artık yamalanmış bir hata aracılığıyla çevrimiçi kripto para birimi ticaret forumlarındaki kullanıcıları hedefliyor.

CVE-2023-38831 olarak izlenen hata, saldırganların “.jpg”, “.txt” ve diğer dosya formatları gibi görünen zip arşivlerindeki kötü amaçlı kodları gizlemesine ve ardından bunları çevrimiçi kripto para birimi ticaret forumlarında dağıtmasına olanak tanıdı.

Aylar Süren Kampanya

Saldırılar en az Nisan ayından bu yana sürüyor; Group-IB’deki araştırmacıların bu güvenlik açığını keşfetmesinden ve WinRAR’ı geliştiren ve dağıtan şirket olan Rarlab’a bildirmesinden yaklaşık üç ay önce.

Rarlab, 20 Temmuz’da sorun için bir beta yaması ve 2 Ağustos’ta da WinRAR’ın güncellenmiş bir sürümünü (sürüm 6.23) yayınladı. Buna rağmen, forumlarda insanların kripto para ticareti yapmak için kullandığı en az 130 sistem virüslü kalmaya devam ediyor. Group-IB bu haftaki raporunda şunları söyledi:. Güvenlik sağlayıcısı, şu anda 500 milyon olduğu tahmin edilen WinRAR kullanıcılarını, güvenlik açığını hedef alan saldırılara maruz kalma risklerini azaltmak için yeni sürümü hemen yüklemeye çağırdı.

Group-IB’deki araştırmacılar, güvenlik sağlayıcısının uzaktan erişim Truva atı olan DarkMe ile ilgili tehdit etkinliğini araştırırken WinRAR’daki sıfır gün güvenlik açığını keşfettiler. NSFocus ilk kez geçen yıl keşfedildi ve Evilnum’a atfedilir. Kötü amaçlı yazılım, hedefleri gözetlemek veya diğer kötü amaçlı yazılımlar için yükleyici olarak kullanmak için çeşitli işlevler içerir. NSFocus, Evilnum grubunun birçok ülkedeki çevrimiçi kumarhaneleri ve ticaret platformlarını hedef alan saldırılarda DarkMe’yi kullandığını gözlemledi.

Group-IB’nin bulduğu güvenlik açığı, WinRAR’ın zip dosyası biçimini işleme biçiminden kaynaklanıyordu. Temel olarak saldırganlara çeşitli türdeki kötü amaçlı yazılım araçlarını zip arşivlerinde gizleme ve bunları hedef sistemlere dağıtma yolu sağladı. Group-IB araştırmacıları, tehdit aktörünün bu şekilde en az üç kötü amaçlı yazılım ailesi yaydığını gözlemledi: DarkMe, GuLoader ve Remcos RAT.

Tehdit aktörü daha sonra silah haline getirilmiş zip arşivlerini, çevrimiçi tüccarların bilgi paylaşmak ve ortak ilgi alanlarını tartışmak için düzenli olarak kullandıkları en az sekiz halka açık foruma dağıttı.

Silahlandırılmış Zip Arşivleri

Çoğu durumda, saldırgan, kötü amaçlı yazılım yüklü zip arşivini bir forum gönderisine veya diğer forum üyelerine gönderilen özel mesajlara ekliyor. Gönderilerin konusu bir forum üyesinin dikkatini çekecek bir konu olma eğilimindeydi. Örneğin, bir gönderide tehdit aktörü, Bitcoin ile ticaret yapmak için en iyi kişisel stratejisini sunduğunu iddia etti ve kötü amaçlı zip arşivini bu gönderiye ekledi. Group-IB, tehdit aktörünün forum hesaplarına erişim sağladığını ve kötü amaçlı yazılımlarını mevcut tartışma konularına yerleştirdiğini de gözlemlediğini söylüyor.

Birkaç örnekte saldırgan, zip arşivlerini catbox.moe adı verilen ücretsiz bir dosya depolama hizmeti aracılığıyla dağıttı.

Kötü amaçlı yazılım, bir sisteme yüklendikten sonra kurbanın ticari hesaplarına erişim sağladı ve bu hesaptan para çekmek için yetkisiz işlemler gerçekleştirdi.

Birkaç kez forum yöneticileri, siteleri aracılığıyla kötü amaçlı dosyaların dağıtıldığının farkına vardı ve üyeleri bu tehdit konusunda uyarmaya çalıştı. Bu uyarılara rağmen tehdit aktörü, forumda kötü amaçlı eklentiler içeren paylaşımlar yapmaya devam etti. Group-IB, “Araştırmacılarımız ayrıca, tehdit aktörlerinin forum yöneticileri tarafından devre dışı bırakılan hesapların engelini kaldırarak, tehditler göndererek veya özel mesajlar göndererek kötü amaçlı dosyaları yaymaya devam edebildiklerine dair kanıtlar gördü.” dedi.

Güvenlik sağlayıcısına göre DarkMe Truva Atı, Evilnum’un kampanyayla ilişkili olduğunu öne sürerken Group-IB, WinRAR saldırılarını kesin olarak tehdit grubuna atfetemedi.



siber-1

Kingdom Come 2 ve MH Wilds’ı daha ucuza nasıl alabileceğinizi ve sekiz ücretsiz oyuna nasıl sahip olabileceğinizi burada bulabilirsiniz
Apple, Nihai Halka Açık Lansmandan Önce Apple Intelligence İyileştirmelerine Sahip iOS 18.1 Beta 7 TB Geliştiricilerini Yayınladı
Jurassic World Evolution 2 Güncellemesi 1.27, 1.8.10 Yamasını Seçti
Rusya’daki Haval arabaları artık City ve Pro olmak üzere farklı showroomlarda satılacak. Fark ne?
PlayStation Plus’ın sonunda Stardew Valley’in çiftçiliğini utandıran bir RPG’si var
ETİKETLENDİ:AktörügünüHedefliyorhesaplarınıKriptoKullanarakSıfırTehditWinRARdaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PlayStation Portal, Xbox Cloud Gaming için en ucuz taşınabilir cihaz olabilir
Sonraki Makale Gamescom 2023, beş fragmanda (ve video oyunlarında) bilmeniz gereken her şey

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Brainrot Sniper Kodlarıyla Oyun Deneyimini Yenileyin
Oyun
KPMG Yapay Zeka Kullanım Raporunu Geri Çekti
Genel
Donanım tutkunları için dev, durdurulamaz ASCII video yazılımı sundu
Donanım
X-Men ’97 evrenine katılmakta Master of the Universe neden zayıf kalıyor?
Liste
Yeni Element Arena Kodları ile Oyun Deneyiminizi Geliştirin
Oyun
Amazon CEO’su, hükümetin müdahalesinden önce Anthropic modeli hakkında endişeler belirtti
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?