Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Yeni Amaranth Dragon Grubu WinRAR Açığını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Yeni Amaranth Dragon Grubu WinRAR Açığını Kullanıyor

Siber Güvenlik

Kritik Uyarı: Yeni Amaranth Dragon Grubu WinRAR Açığını Kullanıyor

teknomers
Son güncelleme: 4 Şubat 2026 22:36
teknomers
Paylaş
Paylaş

Yeni Tehdit: Amaranth Dragon’ın WinRAR Açığını Kullanması

Son dönemlerde siber güvenlik alanında dikkat çeken bir tehdit aktörü, CVE-2025-8088 güvenlik açığını kullanarak WinRAR uygulamasını hedef almış ve bu sayede hükümet ile güvenlik ajanslarına yönelik casusluk saldırıları gerçekleştirmiştir. Bu olay, hem güncel güvenlik zafiyetlerini ortaya koyması hem de APT41 gibi devlet destekli gruplarla ilişkilendirilmesi açısından önem taşımaktadır.

Contents
  • Yeni Tehdit: Amaranth Dragon’ın WinRAR Açığını Kullanması
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Amaranth Dragon grubu, meşru araçları ve özel olarak geliştirilmiş Amaranth Loader‘ı kullanarak komut ve kontrol (C2) sunucularından şifreli yükleri dağıtmaktadır. Bu saldırılar, Cloudflare altyapısının arkasında gizli bir şekilde yapılandırılmış sunucuları kullanarak daha hassas hedefleme yapılmasını sağlamaktadır.

CVE-2025-8088 açıkları,Windows’un Alternatif Veri Akışları (ADS) özelliğinden yararlanarak zararlı dosyaların rastgele konumlara yazılmasına olanak tanımaktadır. Bu açık, 2025 ortalarından itibaren birden çok tehdit aktörü tarafından sıfır gün saldırılarında istismar edilmiştir.

  • Saldırganlar, sistemin Başlangıç klasörüne kötü amaçlı yazılımlar yerleştirerek kalıcılık sağlamaktadır.
  •  GTIG ‘den gelen son rapora göre, bu açık hala birçok tehdit grubu tarafından aktif olarak kullanılmaktadır.
  • Amaranth Dragon,  CVE-2025-8088  açığını, çalışır bir istismarının kamuya açıklandığı günden sadece dört gün sonra, 18 Ağustos 2025’te kullanmaya başladı.

Etkilenen Sistemler

Amaranth Dragon, Singapur, Tayland, Endonezya, Kamboçya, Laos ve Filipinler gibi ülkelerdeki kuruluşları hedef almıştır. Araştırmacılar, bu grubu Mart 2025’ten beri takip etmekte ve gerçekleştirdikleri birçok kampanyayı, belirli coğrafi sınırlamalarla sınırlı tutarak yürüttüklerini tespit etmiştir.

Çözüm ve Korunma

Kötü amaçlı etkinlikleri tespit etme ve önleme konusunda örgütlerin atması gereken adımlar:

  • WinRAR versiyonunuzu 7.13 veya daha üzeri bir sürüme güncelleyin (mevcut en son sürüm 7.20‘dir).
  • İnternet üzerinden gelen şüpheli trafiği izleyin ve gereksiz portları kapatın.
  • Kötü amaçlı dosyaları tespit etmek için YARA kurallarını kullanın.

Sonuç olarak, CVE-2025-8088 açıklarının yaygın istismar edilmesi göz önüne alındığında, organizasyonların ilgili güncellemeleri bir an önce gerçekleştirmesi ve gerekli güvenlik önlemlerini alması kritik öneme sahiptir. Sistemlerinizi korumak için proaktif adımlar atmak, olası bir saldırıdan korunmanıza yardımcı olacaktır.

Bir akıllı telefon fiyatındaki kasa piyasayı “havaya uçurdu”: Huawei P50 Pro için yeni bir aksesuar saniyeler içinde tükendi
AMD’nin Yeni Radeon RX 9060 XT Kartı Mayıs’ta Tanıtılabilir
Gotham Knight Ücretsiz Güncelleme Olarak İki Yeni Çok Oyunculu Mod Ekliyor
Su ile gezegen oluşumu arasında yeni bir bağlantı var
Riot Games’in En Son Video Oyun Düzenleyicisi İhlalden Acı Çekecek
ETİKETLENDİ:AçığınıAmaranthDragonGrubuKritikKullanıyoruyarıWinRARYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Overwatch Evreninde İkonik Karakterin Sonu ve Yeni Maceralar
Sonraki Makale Ikea’nın Yeni Matter Akıllı Ev Cihazlarında Bağlantı Sorunları Yaşanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?