Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RomCom korsanları, WinRAR zafiyetini oltalama saldırılarında kullandı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RomCom korsanları, WinRAR zafiyetini oltalama saldırılarında kullandı.

Siber Güvenlik

RomCom korsanları, WinRAR zafiyetini oltalama saldırılarında kullandı.

teknomers
Son güncelleme: 9 Ağustos 2025 00:08
teknomers
Paylaş
Paylaş

WinRAR Güvenlik Açığı: CVE-2025-8088

Son dönemde, WinRAR yazılımında bulunan ve CVE-2025-8088 olarak adlandırılan bir güvenlik açığı, siber saldırganlar tarafından istismar edildi. Bu açık, bir dizin geçişi açığı olarak tanımlanıyor ve WinRAR’ın en son sürümü olan 7.13 ile düzeltildi. Bu güvenlik açığı sayesinde, düzgün bir şekilde hazırlanmış arşiv dosyaları, saldırganın belirlediği bir dosya yoluna dosyaların çıkarılmasına olanak tanıyordu. Kullanıcıdan alınan yol bilgisi yerine, özel olarak hazırlanmış arşiv içindeki tanımlı yol kullanılarak dosyalar çıkartılabiliyordu.

Contents
  • WinRAR Güvenlik Açığı: CVE-2025-8088
  • Güvenlik Açığının Çalışma Prensibi
  • Phishing Saldırılarıyla Aktif Kullanım
  • RomCom Grubunun Etkileri
  • Güvenlik Önlemleri ve Tavsiyeler
  • Sonuç

Güvenlik Açığının Çalışma Prensibi

WinRAR’ın önceki sürümleri, Windows‘un çeşitli sürümlerinde, kullanıcı tarafından belirtilen yollar yerine, zararlı arşivlerde tanımlı yolları kullanma konusunda aldanabiliyordu. WinRAR’ın 7.13 sürüm notlarında bu durum açıkça belirtilmiştir. Linux ve Unix tabanlı sistemlerde ise, belirtilen versiyonlar etkilenmemektedir. Saldırganlar, bu açıktan faydalanarak, yürütülebilir dosyaları Windows başlangıç klasörü gibi kendiliğinden çalışabilecek yollarınıza yerleştirebiliyorlardı. Bu tür bir yükleme, kullanıcının bir sonraki oturum açışında otomatik olarak çalışarak, uzaktan kod yürütme yeteneği sağlıyordu.

Phishing Saldırılarıyla Aktif Kullanım

CVE-2025-8088 açığı, ESET‘ten Anton Cherepanov, Peter Košinár ve Peter Strýček tarafından keşfedildi. Strýček, BleepingComputer’a verdiği demeçte, bu açığın aktif bir şekilde phishing saldırılarında kullanıldığını belirtti. ESET, zararlı RAR dosyalarını içeren hedefli e-postaları gözlemledi. Bu arşivler, özünde RomCom arka kapısını dağıtmak için bu açığı kullanıyor. RomCom, Rusya ile bağlantılı bir grubun isimlerinden biridir.

RomCom Grubunun Etkileri

RomCom (aynı zamanda Storm-0978, Tropical Scorpius veya UNC2596 olarak da bilinir), siber saldırılarla ilgili bir dizi çalışmada yer alıyor. Ransomware ve veri hırsızlığı gibi etkilere sahip kampanyalarla tanınan bu grup, sıfır-gün güvenlik açıklarını kullanarak saldırılar gerçekleştirmek konusunda oldukça yetkin. Daha önce, Cuba ve Industrial Spy gibi saygın ransomware operasyonları ile ilişkilendirilmişlerdir. ESET, bu güvenlik açığının istismarına dair bir rapor üzerinde çalışmaktadır.

Güvenlik Önlemleri ve Tavsiyeler

WinRAR kullanıcılarının bu güvenlik açığından korunması için son derece dikkatli olmaları gerekmektedir. WinRAR, otomatik güncelleme özelliği sunmadığından, kullanıcıların en son sürümü manuel olarak indirip kurmaları elzemdir. Kullanıcıların, dosya ve e-posta eki olarak gelen her türlü RAR dosyasını dikkatlice incelemeleri ve şüpheli görünen dosyaları açmamaları önemlidir. Ayrıca, herhangi bir güvenlik açığı veya yeni tehditler hakkında bilgi sahibi olmak için güvenlik güncellemelerini ve sektördeki gelişmeleri takip etmeleri gerekmektedir.

Sonuç

CVE-2025-8088 açığı, WinRAR kullanıcıları için önemli bir tehdit oluşturmakta ve özellikle phishing saldırıları aracılığıyla kullanılan bir araç olarak öne çıkmaktadır. Bu tür güvenlik açıklarının zamanında fark edilmesi ve gerekli güncellemelerin yapılması, bireylerin ve kuruluşların siber güvenliğini korumak açısından kritik bir öneme sahiptir. Kendi sistem ve bilgilerinizi korumak için gerekli önlemleri almak, bu tür tehditlere karşı farkındalık oluşturmak açısından önem arz etmektedir.

Güncel Siber Güvenlik Haberleri – 2

Çinli Bilgisayar Korsanları Gelişmiş Mobil Bankacılık Kötü Amaçlı Yazılım Saldırılarında Deepfakes Kullanıyor
Acil: CPUID Tedarik Zinciri Saldırısı ile Malware Yayılıyor!
Europol, Siber Suçluların Favori VPN Hizmeti VPNLab’ı Kapatıyor
Criminal IP ve Palo Alto Networks: AI Destekli Olay Müdahalesi İle Güvende Kalın!
SaaS RootKit, Microsoft 365’te Gizli Kurallardan Yararlanıyor
ETİKETLENDİ:KorsanlarıKullandıOltalamaRomComSaldırılarındaWinRARZafiyetini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni ‘Final Destination’ filmi, ‘Bloodlines’ yazarından geliyor.
Sonraki Makale Sam Altman, GPT-5’in sorunlu lansmanı ve 4o’nun geri dönüşü hakkında konuştu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Üssünü Koru: Anime Kodlarıyla Stratejik Hamleler
Oyun
Anime Kodlarıyla Üssünü Koru: Stratejik Oyun Fırsatları
Oyun
Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
Laravel AI Akışı Kullanıcı Deneyimi: Yazma Göstergeleri, Düşünce Durumları ve Akış İptali
Yazılım
Uranüs’ün Uyduları, Kaybolan Gezegenlerin İzini Sürdürüyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?