Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Yeni Amaranth Dragon Grubu WinRAR Açığını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Yeni Amaranth Dragon Grubu WinRAR Açığını Kullanıyor

Siber Güvenlik

Kritik Uyarı: Yeni Amaranth Dragon Grubu WinRAR Açığını Kullanıyor

teknomers
Son güncelleme: 4 Şubat 2026 22:36
teknomers
Paylaş
Paylaş

Yeni Tehdit: Amaranth Dragon’ın WinRAR Açığını Kullanması

Son dönemlerde siber güvenlik alanında dikkat çeken bir tehdit aktörü, CVE-2025-8088 güvenlik açığını kullanarak WinRAR uygulamasını hedef almış ve bu sayede hükümet ile güvenlik ajanslarına yönelik casusluk saldırıları gerçekleştirmiştir. Bu olay, hem güncel güvenlik zafiyetlerini ortaya koyması hem de APT41 gibi devlet destekli gruplarla ilişkilendirilmesi açısından önem taşımaktadır.

Contents
  • Yeni Tehdit: Amaranth Dragon’ın WinRAR Açığını Kullanması
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Amaranth Dragon grubu, meşru araçları ve özel olarak geliştirilmiş Amaranth Loader‘ı kullanarak komut ve kontrol (C2) sunucularından şifreli yükleri dağıtmaktadır. Bu saldırılar, Cloudflare altyapısının arkasında gizli bir şekilde yapılandırılmış sunucuları kullanarak daha hassas hedefleme yapılmasını sağlamaktadır.

CVE-2025-8088 açıkları,Windows’un Alternatif Veri Akışları (ADS) özelliğinden yararlanarak zararlı dosyaların rastgele konumlara yazılmasına olanak tanımaktadır. Bu açık, 2025 ortalarından itibaren birden çok tehdit aktörü tarafından sıfır gün saldırılarında istismar edilmiştir.

  • Saldırganlar, sistemin Başlangıç klasörüne kötü amaçlı yazılımlar yerleştirerek kalıcılık sağlamaktadır.
  •  GTIG ‘den gelen son rapora göre, bu açık hala birçok tehdit grubu tarafından aktif olarak kullanılmaktadır.
  • Amaranth Dragon,  CVE-2025-8088  açığını, çalışır bir istismarının kamuya açıklandığı günden sadece dört gün sonra, 18 Ağustos 2025’te kullanmaya başladı.

Etkilenen Sistemler

Amaranth Dragon, Singapur, Tayland, Endonezya, Kamboçya, Laos ve Filipinler gibi ülkelerdeki kuruluşları hedef almıştır. Araştırmacılar, bu grubu Mart 2025’ten beri takip etmekte ve gerçekleştirdikleri birçok kampanyayı, belirli coğrafi sınırlamalarla sınırlı tutarak yürüttüklerini tespit etmiştir.

Çözüm ve Korunma

Kötü amaçlı etkinlikleri tespit etme ve önleme konusunda örgütlerin atması gereken adımlar:

  • WinRAR versiyonunuzu 7.13 veya daha üzeri bir sürüme güncelleyin (mevcut en son sürüm 7.20‘dir).
  • İnternet üzerinden gelen şüpheli trafiği izleyin ve gereksiz portları kapatın.
  • Kötü amaçlı dosyaları tespit etmek için YARA kurallarını kullanın.

Sonuç olarak, CVE-2025-8088 açıklarının yaygın istismar edilmesi göz önüne alındığında, organizasyonların ilgili güncellemeleri bir an önce gerçekleştirmesi ve gerekli güvenlik önlemlerini alması kritik öneme sahiptir. Sistemlerinizi korumak için proaktif adımlar atmak, olası bir saldırıdan korunmanıza yardımcı olacaktır.

Razer, hayranların en sevdiği çevre birimleri için yeni renk yolları yayınladı
Oura Halka ile Kamuya Açılıyor: Yeni Bir Dönüşüm Başlıyor
Netflix’te Bu Hafta İzlemeniz Gereken Yeni İçerikler ve Film Önerileri
Samsung Galaxy Z Flip 6 ön sipariş hediyesi ve harika yeni resimler sızdırıldı
Microsoft 365 hesapları yeni e-posta dolandırıcılıklarının hedefi oluyor
ETİKETLENDİ:AçığınıAmaranthDragonGrubuKritikKullanıyoruyarıWinRARYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Overwatch Evreninde İkonik Karakterin Sonu ve Yeni Maceralar
Sonraki Makale Ikea’nın Yeni Matter Akıllı Ev Cihazlarında Bağlantı Sorunları Yaşanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Ninja Slushi, Creami ve Cafe Luxe İle Kaçırılmayacak Fırsatlar!
Genel
Amazon Eero Max 7 Wi-Fi 7 mesh router 50% indirimli Prime Day’de
Donanım
En İyi Prime Day Dizüstü Bilgisayar Fırsatları: Favorilerim!
Genel
DDR5 ile uygun fiyatlı alternatifler: Ryzen 7 5800X3D bulmak zor
Donanım
2026 Prime Day: Shark, Dyson ve Bissell’de %42’ye Varana Kadar İndirim!
Genel
Onsemi, nakit sıkıntısı çeken Synaptics’i 7 milyar dolara satın aldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?