Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!

Siber Güvenlik

WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!

teknomers
Son güncelleme: 9 Haziran 2026 16:40
teknomers
Paylaş
Paylaş

WinRAR Güvenlik Açığı ve Siber Tehditler

Ukrayna’ya yönelik siber saldırılar, WinRAR’daki güvenlik açığı üzerinden devam ediyor. Bu açık, yamaları yayınlandıktan neredeyse bir yıl geçmesine rağmen, hala kötüye kullanılmakta ve bu durum ciddi bir tehdit oluşturmaktadır.

Contents
  • WinRAR Güvenlik Açığı ve Siber Tehditler
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırılar, CVE-2025-8088 olarak tanımlanan bir path traversal açığı ile gerçekleştiriliyor. Bu açık, saldırganların NTFS Alternate Data Streams (ADS) kullanarak dosyaları çıkarım dizininin dışına yazmasına olanak tanımaktadır. WinRAR, bu açığı Temmuz 2025‘te yamanmış olsa da, tehdit aktörleri hâlâ bu açığı hedef almaktadır. Trend Micro tarafından yapılan araştırmalarda, bu durumun korunmasız yazılımların, yamalar çıkarıldıktan sonra bile açık kalmaya devam ettiği gerçeğini ortaya koyduğu belirtilmektedir.

SHADOW-EARTH-066 grubunun kullandığı exploit zinciri, daha önce Excel makrolarını kullanan bir yaklaşımın aksine, özel hazırlanmış RAR arşivlerini içermekte. Bu arşivler, yanıltıcı bir PDF belgesi ve çıkarım dizininin dışındaki üç gizli ADS yükünü içermektedir. Bu yükler, kullanıcı giriş yaptığında otomatik olarak çalıştırılan bir Windows Shortcut (LNK) dosyası aracılığıyla devreye girmekte ve PowerShell yükleyicisi yoluyla güncellenmiş bir GIFTEDCROOK versiyonunu başlatmaktadır.

Etkilenen Sistemler

Bu kötü amaçlı yazılım, özellikle aşağıdaki hedefleri tehdit etmektedir:

  •  Chromium tabanlı tarayıcılar  (Google Chrome, Microsoft Edge, Opera)
  •  Mozilla Firefox 
  • Belirli uzantılara sahip belgeler

Verilerin dış sunuculara aktarılması sonrası tüm kötü niyetli bileşenler silinerek delillerin izlenmesi engellenmektedir. Ayrıca, Telegram gibi platformlar yerine, özel komut ve kontrol (C2) sunucularına geçiş yapılmıştır.

Çözüm ve Korunma

Bu saldırılara karşı korunmanın yolları şunlardır:

  •  WinRAR versiyonunu güncelleyin.  En son güvenlik yamalarının yüklü olduğundan emin olun.
  •  Açık portları kapatın.  İnternete açık olan gereksiz portlar, saldırı yüzeyinizi artırır.
  •  Güvenlik çözümleri kullanın.  Antivirüs yazılımları ve güvenlik duvarları ile sistemlerinizi koruyun.
  •  Kullanıcı farkındalığını artırın.  Çalışanlarınızı sosyal mühendislik saldırılarına karşı eğitin.

Sonuç olarak, WinRAR’daki güvenlik açığı sebebiyle meydana gelen siber tehditler göz ardı edilmemelidir. Kullanıcılar ve organizasyonlar, sistemlerini korumak için gerekli güncellemeleri yapmalı ve güvenlik önlemlerini almalıdırlar.

Bayiler 2025 üretim arabasını aldı ve Rusya’daki fiyatlara ne olacağını söyledi
ChatGPT, Google Arama’ya karşı bir sonraki saldırısının prototipini yapıyor: tarayıcılar
Qualys Riski Nasıl Azaltır ve Takım Konsolidasyonunu Nasıl Sağlar?
Fransız Yetkililer, PlugX Kötü Amaçlı Yazılımını Bulaşmış Sistemlerden Kaldırmak İçin Operasyon Başlattı
UAC-0099 LONEPAGE Kötü Amaçlı Yazılımıyla Ukraynalı Firmaları Hedeflemek İçin WinRAR İstismarını Kullanma
ETİKETLENDİ:AçığıGruplarHırsızlıkRusyaUkraynadaWinRARYanlıyapıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Sonraki Makale Yeni 007 First Light Oyunu Beklentileri Artıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tidal, AI ile Üretilen Müzik İçin Telif Ücreti Ödemeyecek
Liste
Kritik Uyarı: Kötü Amaçlı Chrome Eklentisi Aramaları Ele Geçirdi
Siber Güvenlik
Çalışan Hakları İçin Harekete Geçen Xbox Geliştiricileri
Oyun
Waymo ve Uber Phoenix’te Farklı Yollar Seçti
Genel
Kritik Oracle E-Business Açığı: Hackerlar Şimdi Saldırıya Geçti!
Siber Güvenlik
Sony’nin Yeni Nesil PlayStation’ı Sınırları Aşıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?