Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları komisyoncu hesaplarından para çalmak için WinRAR sıfır gün hatasını kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları komisyoncu hesaplarından para çalmak için WinRAR sıfır gün hatasını kullanıyor

Liste

Bilgisayar korsanları komisyoncu hesaplarından para çalmak için WinRAR sıfır gün hatasını kullanıyor

teknomers
Son güncelleme: 23 Ağustos 2023 12:38
teknomers
Paylaş
Paylaş


Siber suçlular, tüccarları hedef almak ve fonları çalmak için Windows’un saygın paylaşımlı yazılım arşivleme aracı WinRAR’daki sıfır gün güvenlik açığından yararlanıyor.

Siber güvenlik şirketi Group-IB, ZIP dosya formatının WinRAR tarafından işlenmesini etkileyen güvenlik açığını Haziran ayında keşfetti. Sıfır gün kusuru (satıcının istismar edilmeden önce sorunu düzeltmek için zamanı veya sıfır günü olmadığı anlamına gelir), bilgisayar korsanlarının arşiv dosyalarındaki kötü amaçlı komut dosyalarını örneğin “.jpg” görüntüleri veya “.txt” dosyaları gibi görünerek gizlemesine olanak tanır. , hedef makineleri tehlikeye atmak için.

Group-IB, bilgisayar korsanlarının Nisan ayından beri bu güvenlik açığından yararlanarak kötü amaçlı ZIP arşivlerini uzman ticaret forumlarına yaydığını söylüyor. Group-IB, TechCrunch’a kötü amaçlı ZIP arşivlerinin “çok çeşitli ticaret, yatırım ve kripto para birimiyle ilgili konuları kapsayan” en az sekiz halka açık forumda yayınlandığını söyledi. Grup-IB hedeflenen forumların isimlerini vermeyi reddetti.

Hedeflenen forumlardan birinde yöneticiler, kötü amaçlı dosyaların paylaşıldığının farkına vardı ve ardından kullanıcılarına bir uyarı yayınladı. Forum ayrıca saldırganlar tarafından kullanılan hesapları engellemek için de adımlar attı, ancak Group-IB, bilgisayar korsanlarının “ister başlıklar halinde ister özel mesaj göndererek kötü amaçlı dosyaları yaymaya devam etmek için forum yöneticileri tarafından devre dışı bırakılan hesapların kilidini açabildiklerini” gösteren kanıtlar gördü. ”

Group-IB’ye göre, hedeflenen bir forum kullanıcısı kötü amaçlı yazılım içeren dosyayı açtığında, bilgisayar korsanları kurbanlarının aracılık hesaplarına erişerek yasa dışı finansal işlemler gerçekleştirmelerine ve para çekmelerine olanak tanıyor. Siber güvenlik firması TechCrunch’a, bu yazının yazıldığı sırada en az 130 yatırımcının cihazının virüs bulaştığını söyledi ancak “şu aşamada mali kayıplara ilişkin hiçbir öngörüye sahip olmadıklarını” belirtti.

Kurbanlardan biri Grup-IB araştırmacılarına, bilgisayar korsanlarının paralarını çekmeye çalıştıklarını ancak başarısız olduklarını söyledi.

WinRAR sıfır gününün istismarının arkasında kimin olduğu bilinmiyor. Ancak Group-IB, bilgisayar korsanlarının daha önce “Evilnum” tehdit grubuyla bağlantılı olan bir VisualBasic truva atı olan DarkMe’yi kullandığını gözlemlediğini söyledi.

“TA4563” olarak da bilinen Evilnum, İngiltere ve Avrupa’da en az 2018’den beri faaliyet gösteren, finansal motivasyona sahip bir tehdit grubudur. Grubun esas olarak finansal kuruluşları ve çevrimiçi ticaret platformlarını hedef almasıyla biliniyor. Group-IB, DarkMe truva atını tanımlarken “belirlenen kampanyayı finansal motivasyona sahip bu grupla kesin olarak ilişkilendiremeyeceğini” söyledi.

Group-IB, CVE-2023-38831 olarak takip edilen güvenlik açığını bildirdiğini açıkladı. WinRAR yapımcısı Rarlab’a. Sorunu düzeltmek için WinRAR’ın güncellenmiş bir sürümü (sürüm 6.23) 2 Ağustos’ta yayımlandı.



genel-24

Gizli Cumhuriyetçi grup, medya ve etkileyici programlar için milyonlarca bütçe ayırıyor
Uzay aracı için nükleer tahrik, önümüzdeki yıllarda bir gerçeklik haline gelecek. NASA ve DARPA, 2027 yılına kadar deneysel bir araç yaratacak
Sınırlı Bir Süre İçin Sadece 10 Dolara 8 Steam Destesi Oyununu Yakalayın
Google Haritalar, aramalarınızı hızlandırmak için en kullanışlı İkizler AI yükseltmesini çok yakında alabilir
Hükümet, şirketler dünyadaki 46 milyar dolar değerindeki tüm Bitcoin’in %8’ine sahip
ETİKETLENDİ:BilgisayarÇalmakgünhatasınıhesaplarındaniçinKomisyoncuKorsanlarıKullanıyorparaSıfırWinRAR
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PayPal, Kara Para Aklama Yasası Kapsamında Kendisini ‘Ödeme Sistemi Operatörü’ Olarak Gösteren Karara Karşı Delhi Yüksek Mahkemesini Harekete Geçirdi
Sonraki Makale Under the Waves, gelecek hafta yayınlanmadan önce hareketli yeni bir fragman alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?