Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WinRAR sıfır gün saldırıları, PC’leri zararlı yazılımlar ile enfekte ediyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WinRAR sıfır gün saldırıları, PC’leri zararlı yazılımlar ile enfekte ediyor.

Siber Güvenlik

WinRAR sıfır gün saldırıları, PC’leri zararlı yazılımlar ile enfekte ediyor.

teknomers
Son güncelleme: 11 Ağustos 2025 21:36
teknomers
Paylaş
Paylaş

RomCom Hacking Grubu ve WinRAR Açığında Kullanılan Sıfır Gün Saldırıları

Son dönemlerde siber güvenlik dünyasında dikkat çeken bir gelişme, Rus kökenli ‘RomCom’ hacking grubunun WinRAR yazılımındaki CVE-2025-8088 olarak kaydedilen bir yol traversi açığını kullanarak gerçekleştirdiği sıfır gün saldırılarıdır. Bu rapor, ESET tarafından yayınlandı ve saldırının detaylarını aktardı.

Contents
  • RomCom Hacking Grubu ve WinRAR Açığında Kullanılan Sıfır Gün Saldırıları
  • Açığın Keşfi ve Düzeltme Süreci
  • Kötü Niyetli RAR Arşivlerinin Yapısı
  • Saldırı Zincirleri ve Kötü Niyetli Yazılımlar
  • Siber Tehditlerin Artışı ve Önlemler

RomCom, daha önce Storm-0978 ve Tropical Scorpius isimleriyle de bilinen bir siber casusluk tehdidi grubudur. Grubun geçmişinde, Firefox ve Microsoft Office gibi popüler yazılımlarda da sıfır gün açığı kullanarak gerçekleştirdiği saldırılar bulunmaktadır. Örneğin, CVE-2024-9680 ve CVE-2023-36884 gibi açıkları istismar etmişlerdir.

Açığın Keşfi ve Düzeltme Süreci

ESET, 18 Temmuz 2025 tarihinde RomCom’un WinRAR’daki bu belirsiz yol traversi açığını istismar ettiğini tespit etti ve bu durumu WinRAR ekibine bildirdi. ESET‘in açıklamalarına göre, bu açığın analizi sonucunda CVE-2025-8088 olarak bilinen bir yok olma durumunu ortaya çıkardı. Açığın sebebi, alternatif veri akışları (ADS) kullanılarak gerçekleştirilen yol traversidir. WinRAR, bu açığın bildiriminden itibaren 30 Temmuz 2025 tarihinde 7.13 sürümü ile bir düzeltme yayınladı. Ancak, bu düzeltmenin beraberinde aktif bir istismar durumunun olup olmadığına dair herhangi bir bilgi verilmedi.

ESET, BleepingComputer’a yaptığı açıklamada, bu kötü niyetli aktivitelerin, kullanıcıların özel bir arşivi açtığında tehlikeli yürütülebilir dosyaların otomatik bir şekilde çalışacağı yolları çıkarmak için kullanıldığına dikkat çekti. Bu açığın, bir ay önce açıklanan CVE-2025-6218 yolu traversi açığı ile benzerlik taşıdığı belirtilmektedir.

Kötü Niyetli RAR Arşivlerinin Yapısı

ESET’in raporuna göre, kötü niyetli RAR arşivleri pek çok gizli ADS yüklemesi içermektedir. Bu yüklemeler, kötü niyetli bir DLL dosyasını ve Windows kısayolunu barındırmakta ve arşiv açıldığında, belirli bir klasöre çıkartılmaktadır. Çoğu ADS girişi hatalı yollar için tasarlanmış olup, bu durum ESET tarafından, görünüşte zararsız olan WinRAR uyarıları üretmek için kasıtlı olarak eklendiği düşünülmektedir. Böylece kötü niyetli DOS, EXE ve LNK dosya yolları dosya listesinin derinliklerine gizlenmiştir.

Bu kötü niyetli yüklemeler, %TEMP% veya %LOCALAPPDATA% dizinlerine yerleştirilirken, Windows kısayolları ise Windows Başlangıç dizinine bırakılmakta ve bu sayede kullanıcının her oturum açışında çalıştırılmaktadır.

Saldırı Zincirleri ve Kötü Niyetli Yazılımlar

ESET, RomCom’un çeşitli kötü niyetli yazılım ailelerini dağıttığı üç ayrı saldırı zincirini belgeledi:

  1. Mythic Agent – Updater.lnk, msedge.dll‘yi bir COM resmi kaydı konumuna ekler. Bu süreç, AES şifreleme kodunu deşifre eder ve yalnızca sistemin etki alanı sabitlenmiş bir değerle eşleştiğinde çalışır. Elde edilen kod, Mythic agent’ı başlatır ve bunu takiben, C2 iletişimi, komut yürütme ve yük dağıtımı sağlanır.

  2. SnipBot – Display Settings.lnk, ApbxHelper.exe‘yi çalıştırır. Bu, Putty CAC‘nin hacklenmiş bir versiyonudur ve geçersiz bir sertifikaya sahiptir. Kullanıcı, 69’dan fazla önceki belgeyi kontrol ettikten sonra, daha fazla yük indiren şifreleme kodunu deşifre eder.

  3. MeltingClaw – Settings.lnk, Complaint.exe (RustyClaw)’ı tetikler. Bu işlem, MeltingClaw DLL’sini indirip, saldırganın altyapısından daha fazla kötü niyetli modül indirir ve çalıştırır.

Siber Tehditlerin Artışı ve Önlemler

Rus siber güvenlik şirketi Bi.Zone, Paper Werewolf adında başka bir aktivite grubunu, CVE-2025-8088 ve CVE-2025-6218 açıklarını kullanarak saldırılar gerçekleştirirken gözlemlediklerini rapor etti. ESET, RomCom saldırılarının tam etkinlik göstergelerini GitHub depo sayfasında yayımlamıştır.

2023 yılında Microsoft, Windows’a yerel RAR desteği eklemiş olsa da, bu özellik yalnızca yeni versiyonlarda mevcut olup, WinRAR’ın sunduğu kadar kapsamlı değildir. Bu nedenle, birçok profesyonel kullanıcı ve organizasyon, arşiv yönetimi için WinRAR’a bağımlı kalmaktadır. Bu durum, yazılımı siber saldırganlar için çekici bir hedef haline getiriyor.

WinRAR kullanıcılara, CVE-2025-8088’in kötü niyetli istismarı hakkında bilgi verilmediğini ve sadece yamanın geliştirilmesi için gereken teknik bilgilerin paylaşıldığını bildirmektedir. WinRAR’ın otomatik güncelleme özelliği olmadığı için, kullanıcıların en son sürümü buradan manuel olarak indirip yüklemeleri gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

Chrome’un bu yıl istismar edilen üçüncü sıfır günü de düzeltildi
Kritik Grist-Core Açığı: Elektronik Tablolarla RCE Saldırıları Tehdit Ediyor
En İyi Satın Alınanlar, RTX 5070 Ti ile 1899 Dolardan Başlayan ve 4000 Doların Üzerinde RTX 5090 Tasarımlarıyla Başlayan Çeşitli NVIDIA RTX 50 Tabanlı Oyun Dizüstü Bilgisayarlarını Listeliyor
The Steam Deck, Switch ile Yan Yana, Aya Neo ve GPD Win 3
Baz Luhrmann, “Kasalarda Bulduğumuz Tüm Görüntüler” ile Yaklaşan Elvis Konser Filmini Tanıtıyor
ETİKETLENDİ:ediyorEnfektegünilePCleriSaldırılarıSıfırWinRARyazılımlarzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Paper Mario’ya Remake Zamanı Geldi
Sonraki Makale OnePlus Watch 3’te 30$ indirim var; Samsung’a iyi bir alternatif.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?