Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları komisyoncu hesaplarından para çalmak için WinRAR sıfır gün hatasını kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları komisyoncu hesaplarından para çalmak için WinRAR sıfır gün hatasını kullanıyor

Liste

Bilgisayar korsanları komisyoncu hesaplarından para çalmak için WinRAR sıfır gün hatasını kullanıyor

teknomers
Son güncelleme: 23 Ağustos 2023 12:38
teknomers
Paylaş
Paylaş


Siber suçlular, tüccarları hedef almak ve fonları çalmak için Windows’un saygın paylaşımlı yazılım arşivleme aracı WinRAR’daki sıfır gün güvenlik açığından yararlanıyor.

Siber güvenlik şirketi Group-IB, ZIP dosya formatının WinRAR tarafından işlenmesini etkileyen güvenlik açığını Haziran ayında keşfetti. Sıfır gün kusuru (satıcının istismar edilmeden önce sorunu düzeltmek için zamanı veya sıfır günü olmadığı anlamına gelir), bilgisayar korsanlarının arşiv dosyalarındaki kötü amaçlı komut dosyalarını örneğin “.jpg” görüntüleri veya “.txt” dosyaları gibi görünerek gizlemesine olanak tanır. , hedef makineleri tehlikeye atmak için.

Group-IB, bilgisayar korsanlarının Nisan ayından beri bu güvenlik açığından yararlanarak kötü amaçlı ZIP arşivlerini uzman ticaret forumlarına yaydığını söylüyor. Group-IB, TechCrunch’a kötü amaçlı ZIP arşivlerinin “çok çeşitli ticaret, yatırım ve kripto para birimiyle ilgili konuları kapsayan” en az sekiz halka açık forumda yayınlandığını söyledi. Grup-IB hedeflenen forumların isimlerini vermeyi reddetti.

Hedeflenen forumlardan birinde yöneticiler, kötü amaçlı dosyaların paylaşıldığının farkına vardı ve ardından kullanıcılarına bir uyarı yayınladı. Forum ayrıca saldırganlar tarafından kullanılan hesapları engellemek için de adımlar attı, ancak Group-IB, bilgisayar korsanlarının “ister başlıklar halinde ister özel mesaj göndererek kötü amaçlı dosyaları yaymaya devam etmek için forum yöneticileri tarafından devre dışı bırakılan hesapların kilidini açabildiklerini” gösteren kanıtlar gördü. ”

Group-IB’ye göre, hedeflenen bir forum kullanıcısı kötü amaçlı yazılım içeren dosyayı açtığında, bilgisayar korsanları kurbanlarının aracılık hesaplarına erişerek yasa dışı finansal işlemler gerçekleştirmelerine ve para çekmelerine olanak tanıyor. Siber güvenlik firması TechCrunch’a, bu yazının yazıldığı sırada en az 130 yatırımcının cihazının virüs bulaştığını söyledi ancak “şu aşamada mali kayıplara ilişkin hiçbir öngörüye sahip olmadıklarını” belirtti.

Kurbanlardan biri Grup-IB araştırmacılarına, bilgisayar korsanlarının paralarını çekmeye çalıştıklarını ancak başarısız olduklarını söyledi.

WinRAR sıfır gününün istismarının arkasında kimin olduğu bilinmiyor. Ancak Group-IB, bilgisayar korsanlarının daha önce “Evilnum” tehdit grubuyla bağlantılı olan bir VisualBasic truva atı olan DarkMe’yi kullandığını gözlemlediğini söyledi.

“TA4563” olarak da bilinen Evilnum, İngiltere ve Avrupa’da en az 2018’den beri faaliyet gösteren, finansal motivasyona sahip bir tehdit grubudur. Grubun esas olarak finansal kuruluşları ve çevrimiçi ticaret platformlarını hedef almasıyla biliniyor. Group-IB, DarkMe truva atını tanımlarken “belirlenen kampanyayı finansal motivasyona sahip bu grupla kesin olarak ilişkilendiremeyeceğini” söyledi.

Group-IB, CVE-2023-38831 olarak takip edilen güvenlik açığını bildirdiğini açıkladı. WinRAR yapımcısı Rarlab’a. Sorunu düzeltmek için WinRAR’ın güncellenmiş bir sürümü (sürüm 6.23) 2 Ağustos’ta yayımlandı.



genel-24

Alman ödemeli TV çok orijinal: Sky Ticket artık Wow olarak adlandırılıyor
Amazon Ekim Prime Day 2022: oyunlar, aksesuarlar ve daha fazlası
18 Ekim’de Steam’e Gelme Zamanı Hakkında, TGA 2022 İçin Yeni Duyuru Yapıldı
Elon Musk, Twitter’ı Satın Almak İçin Kendi Parasıyla 15 Milyar Dolarlık Yatırım Yapmaya İstiyor: Rapor
Bazı işletmeler paradan tasarruf etmek için korsan yazılımlara yöneliyor
ETİKETLENDİ:BilgisayarÇalmakgünhatasınıhesaplarındaniçinKomisyoncuKorsanlarıKullanıyorparaSıfırWinRAR
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PayPal, Kara Para Aklama Yasası Kapsamında Kendisini ‘Ödeme Sistemi Operatörü’ Olarak Gösteren Karara Karşı Delhi Yüksek Mahkemesini Harekete Geçirdi
Sonraki Makale Under the Waves, gelecek hafta yayınlanmadan önce hareketli yeni bir fragman alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
WebSocket Olmadan Bildirimler: Uygulama İçi Merkez ve Paylaşımlı Hosting Üzerinde Yayınlar
Yazılım
Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?