Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!

Siber Güvenlik

WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!

teknomers
Son güncelleme: 9 Haziran 2026 16:40
teknomers
Paylaş
Paylaş

WinRAR Güvenlik Açığı ve Siber Tehditler

Ukrayna’ya yönelik siber saldırılar, WinRAR’daki güvenlik açığı üzerinden devam ediyor. Bu açık, yamaları yayınlandıktan neredeyse bir yıl geçmesine rağmen, hala kötüye kullanılmakta ve bu durum ciddi bir tehdit oluşturmaktadır.

Contents
  • WinRAR Güvenlik Açığı ve Siber Tehditler
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırılar, CVE-2025-8088 olarak tanımlanan bir path traversal açığı ile gerçekleştiriliyor. Bu açık, saldırganların NTFS Alternate Data Streams (ADS) kullanarak dosyaları çıkarım dizininin dışına yazmasına olanak tanımaktadır. WinRAR, bu açığı Temmuz 2025‘te yamanmış olsa da, tehdit aktörleri hâlâ bu açığı hedef almaktadır. Trend Micro tarafından yapılan araştırmalarda, bu durumun korunmasız yazılımların, yamalar çıkarıldıktan sonra bile açık kalmaya devam ettiği gerçeğini ortaya koyduğu belirtilmektedir.

SHADOW-EARTH-066 grubunun kullandığı exploit zinciri, daha önce Excel makrolarını kullanan bir yaklaşımın aksine, özel hazırlanmış RAR arşivlerini içermekte. Bu arşivler, yanıltıcı bir PDF belgesi ve çıkarım dizininin dışındaki üç gizli ADS yükünü içermektedir. Bu yükler, kullanıcı giriş yaptığında otomatik olarak çalıştırılan bir Windows Shortcut (LNK) dosyası aracılığıyla devreye girmekte ve PowerShell yükleyicisi yoluyla güncellenmiş bir GIFTEDCROOK versiyonunu başlatmaktadır.

Etkilenen Sistemler

Bu kötü amaçlı yazılım, özellikle aşağıdaki hedefleri tehdit etmektedir:

  •  Chromium tabanlı tarayıcılar  (Google Chrome, Microsoft Edge, Opera)
  •  Mozilla Firefox 
  • Belirli uzantılara sahip belgeler

Verilerin dış sunuculara aktarılması sonrası tüm kötü niyetli bileşenler silinerek delillerin izlenmesi engellenmektedir. Ayrıca, Telegram gibi platformlar yerine, özel komut ve kontrol (C2) sunucularına geçiş yapılmıştır.

Çözüm ve Korunma

Bu saldırılara karşı korunmanın yolları şunlardır:

  •  WinRAR versiyonunu güncelleyin.  En son güvenlik yamalarının yüklü olduğundan emin olun.
  •  Açık portları kapatın.  İnternete açık olan gereksiz portlar, saldırı yüzeyinizi artırır.
  •  Güvenlik çözümleri kullanın.  Antivirüs yazılımları ve güvenlik duvarları ile sistemlerinizi koruyun.
  •  Kullanıcı farkındalığını artırın.  Çalışanlarınızı sosyal mühendislik saldırılarına karşı eğitin.

Sonuç olarak, WinRAR’daki güvenlik açığı sebebiyle meydana gelen siber tehditler göz ardı edilmemelidir. Kullanıcılar ve organizasyonlar, sistemlerini korumak için gerekli güncellemeleri yapmalı ve güvenlik önlemlerini almalıdırlar.

Rusya, uzaktan çalışma yasasıyla yeni yılda BT çalışanlarının kaçışına neden olma riskini taşıyor
Rusya’da Peugeot 4008’i 2 yıl garantiyle resmi olarak satmaya başladılar. Crossover’ın fiyatı açıklandı
ABD, 230 milyon dolarlık kripto hırsızlığıyla bağlantılı 12 şüpheliyi suçladı.
Layers of Fear geliştiricisi Bloober Team, Skybound Entertainment IP’sini temel alan yeni bir oyun yapıyor
Operatörler için 5G kullanımı ücretsiz hale getirilebilecek. Ya da çok ucuz
ETİKETLENDİ:AçığıGruplarHırsızlıkRusyaUkraynadaWinRARYanlıyapıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Sonraki Makale Yeni 007 First Light Oyunu Beklentileri Artıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Fortnite’ın Efsanevi Simpsons Haritası Yeniden Geliyor
Oyun
Eylül Ayı Ateş Emblem ve Harika Bir İşbirlikçi Oyun ile Doluşuyor
Oyun
Kritik Uyarı: Yerel Modellerle Çalışan Kendi Kendine Çoğalan AI Virüsü Geliştirildi
Siber Güvenlik
Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?