Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!

Siber Güvenlik

WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!

teknomers
Son güncelleme: 9 Haziran 2026 16:40
teknomers
Paylaş
Paylaş

WinRAR Güvenlik Açığı ve Siber Tehditler

Ukrayna’ya yönelik siber saldırılar, WinRAR’daki güvenlik açığı üzerinden devam ediyor. Bu açık, yamaları yayınlandıktan neredeyse bir yıl geçmesine rağmen, hala kötüye kullanılmakta ve bu durum ciddi bir tehdit oluşturmaktadır.

Contents
  • WinRAR Güvenlik Açığı ve Siber Tehditler
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırılar, CVE-2025-8088 olarak tanımlanan bir path traversal açığı ile gerçekleştiriliyor. Bu açık, saldırganların NTFS Alternate Data Streams (ADS) kullanarak dosyaları çıkarım dizininin dışına yazmasına olanak tanımaktadır. WinRAR, bu açığı Temmuz 2025‘te yamanmış olsa da, tehdit aktörleri hâlâ bu açığı hedef almaktadır. Trend Micro tarafından yapılan araştırmalarda, bu durumun korunmasız yazılımların, yamalar çıkarıldıktan sonra bile açık kalmaya devam ettiği gerçeğini ortaya koyduğu belirtilmektedir.

SHADOW-EARTH-066 grubunun kullandığı exploit zinciri, daha önce Excel makrolarını kullanan bir yaklaşımın aksine, özel hazırlanmış RAR arşivlerini içermekte. Bu arşivler, yanıltıcı bir PDF belgesi ve çıkarım dizininin dışındaki üç gizli ADS yükünü içermektedir. Bu yükler, kullanıcı giriş yaptığında otomatik olarak çalıştırılan bir Windows Shortcut (LNK) dosyası aracılığıyla devreye girmekte ve PowerShell yükleyicisi yoluyla güncellenmiş bir GIFTEDCROOK versiyonunu başlatmaktadır.

Etkilenen Sistemler

Bu kötü amaçlı yazılım, özellikle aşağıdaki hedefleri tehdit etmektedir:

  •  Chromium tabanlı tarayıcılar  (Google Chrome, Microsoft Edge, Opera)
  •  Mozilla Firefox 
  • Belirli uzantılara sahip belgeler

Verilerin dış sunuculara aktarılması sonrası tüm kötü niyetli bileşenler silinerek delillerin izlenmesi engellenmektedir. Ayrıca, Telegram gibi platformlar yerine, özel komut ve kontrol (C2) sunucularına geçiş yapılmıştır.

Çözüm ve Korunma

Bu saldırılara karşı korunmanın yolları şunlardır:

  •  WinRAR versiyonunu güncelleyin.  En son güvenlik yamalarının yüklü olduğundan emin olun.
  •  Açık portları kapatın.  İnternete açık olan gereksiz portlar, saldırı yüzeyinizi artırır.
  •  Güvenlik çözümleri kullanın.  Antivirüs yazılımları ve güvenlik duvarları ile sistemlerinizi koruyun.
  •  Kullanıcı farkındalığını artırın.  Çalışanlarınızı sosyal mühendislik saldırılarına karşı eğitin.

Sonuç olarak, WinRAR’daki güvenlik açığı sebebiyle meydana gelen siber tehditler göz ardı edilmemelidir. Kullanıcılar ve organizasyonlar, sistemlerini korumak için gerekli güncellemeleri yapmalı ve güvenlik önlemlerini almalıdırlar.

Alman Mahkeme Kuralları Google Yazı Tiplerini Yerleştiren Web Siteleri GDPR’yi İhlal Ediyor
Venezuelalı Enerji Şirketlerine Yönelik Acil Lotus Veri Silici Saldırısı
Cybereason, Küresel Kuruluşları Black Basta Çetesinden Gelen Yıkıcı Fidye Yazılım Saldırılarına Karşı Uyardı
Aktif Suistimal Altındaki PAN-OS Güvenlik Duvarı Güvenlik Açığı – IoC’ler Yayınlandı
ABD, Özel Kötü Amaçlı Yazılımlarla ICS/SCADA Sistemlerini Hedefleyen APT Hackerlarına Karşı Uyardı
ETİKETLENDİ:AçığıGruplarHırsızlıkRusyaUkraynadaWinRARYanlıyapıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Sonraki Makale Yeni 007 First Light Oyunu Beklentileri Artıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dell Pro Max GB10 ile Yerel AI Kümeleme: İki Nvidia Grace Blackwell ile Evde AI Hesaplama Ölçeklendirme
Donanım
Kritik Altyapılarda Kimlik Açıkları: Acil Önlem Almanın Yolları
Siber Güvenlik
Acil: Qilin Ransomware Saldırganları PAN-OS Açığını Kullanıyor
Siber Güvenlik
Dijital Kimlik Kartlarına Veda: Britanyalılar Gösterdiği Tepkiyle Hükümeti Sarsıyor
Genel
Xteink’in Yeni X4 Pro’su: Kindle’a Cazip Bir Alternatif Mi?
Liste
Halliday G2: Kamerasız Akıllı Gözlükler İle İş Hayatını Değiştirin
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?