Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WinRAR Güvenlik Kusuru, Yatırımcıları Hedef Alacak Sıfır Gün Saldırılarında İstismara Uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WinRAR Güvenlik Kusuru, Yatırımcıları Hedef Alacak Sıfır Gün Saldırılarında İstismara Uğradı

GenelSiber Güvenlik

WinRAR Güvenlik Kusuru, Yatırımcıları Hedef Alacak Sıfır Gün Saldırılarında İstismara Uğradı

teknomers
Son güncelleme: 27 Ağustos 2023 02:00
teknomers
Paylaş
Paylaş


24 Ağu 2023THNUç Nokta Güvenliği / Sıfır Gün

Group-IB’nin yeni bulguları, popüler WinRAR arşivleme yazılımındaki yakın zamanda yamalanan bir güvenlik açığının Nisan 2023’ten bu yana sıfır gün olarak kullanıldığını ortaya koyuyor.

Şu şekilde kataloglanan güvenlik açığı: CVE-2023-38831, tehdit aktörlerinin dosya uzantılarını taklit etmesine olanak tanıyarak, görünüşte zararsız görüntü veya metin dosyaları gibi görünen bir arşiv içinde yer alan kötü amaçlı komut dosyalarının başlatılmasını mümkün kılar. Bu sorun, CVE-2023-40477 ile birlikte 2 Ağustos 2023’te yayınlanan 6.23 sürümünde ele alınmıştır.

Singapur merkezli firma tarafından Temmuz 2023’te keşfedilen saldırılarda, Forex Station gibi ticaretle ilgili forumlar aracılığıyla dağıtılan özel hazırlanmış ZIP ​​veya RAR arşiv dosyaları, DarkMe, GuLoader ve Remcos RAT gibi çeşitli kötü amaçlı yazılım ailelerini dağıtmak için kullanıldı.

Group-IB kötü amaçlı yazılım analisti Andrey Polovinkin, “Siber suçlular, cihazlara virüs bulaştırdıktan sonra komisyoncu hesaplarından para çekiyor” söz konusuKampanya kapsamında 130 kadar tüccarın cihazının ele geçirildiği belirtildi. Bu faaliyetten kaynaklanan toplam mağdur sayısı ve mali kayıplar şu anda net değil.

Bubi tuzaklı arşiv dosyası, bir görüntü dosyasının yanı sıra aynı isimli bir klasörü de içerecek şekilde oluşturulur.

WinRAR

Sonuç olarak, kurban görsele tıkladığında, bunun yerine klasör içinde bulunan bir toplu komut dosyası yürütülür ve bu daha sonra bir sonraki aşamayı, yani ek dosyaları çıkarmak ve başlatmak için tasarlanmış bir SFX CAB arşivini başlatmak için kullanılır. Komut dosyası aynı zamanda şüphe uyandırmamak için tuzak görüntüsünü de yüklüyor.

Polovinkin The Hacker News’e “CVE-2023-38831, ZIP arşivindeki dosyanın açılması sırasında oluşan bir işlem hatasından kaynaklanıyor” dedi. “Silahlı ZIP arşivleri en az 8 popüler ticaret forumunda dağıtıldı, bu nedenle kurbanların coğrafi konumu geniş ve saldırılar belirli ülkeleri veya endüstrileri hedef almıyor.”

WinRAR kusurundan yararlanan saldırıların arkasında kimin olduğu henüz bilinmiyor. Bununla birlikte DarkMe, EvilNum grubuna atfedilen bir Visual Basic truva atıdır ve ilk kez Eylül 2022’de NSFOCUS tarafından bir sorunla bağlantılı olarak belgelenmiştir. kimlik avı kampanyası kod adı verilen DarkCasino Avrupa çevrimiçi kumar ve ticaret hizmetlerini hedefliyor.

Bu yöntem kullanılarak ayrıca GuLoader (aka CloudEye) adı verilen ve daha sonra uzak bir sunucudan Remcos RAT’ı almaya çalışan bir kötü amaçlı yazılım türü de teslim edilir.

Polovinkin, “CVE-2023-38831’in son zamanlarda istismar edilmesi vakaları bize yazılımdaki güvenlik açıklarıyla bağlantılı sürekli riskleri hatırlatıyor” dedi. “Tehdit aktörleri son derece becerikli ve her zaman güvenlik açıklarını keşfetmenin ve ardından bunlardan yararlanmanın yeni yollarını bulacaklar.”



siber-2

Pentagon’un AI Kullanımı İçin Nvidia, Microsoft ve AWS ile Anlaşmaları
Bu araç, çeşitli sosyal platformlarda aynı anda hayatlar oluşturmanıza ve yayınlamanıza olanak tanır.
Final Fantasy XIV’in Tam Xbox Çıkış Tarihi, Ücretsiz Game Pass Genişletmeleriyle Birlikte Onaylandı
En yeni drone DJI Mini 2 SE, 9 Şubat’ta tanıtılacak. İlk görüntü ortaya çıktı
2023’ün En İyi Bilgisayar Denetleyicileri
ETİKETLENDİ:ağ güvenliğialacakbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgüngüvenlikhack haberlerihacker haberlerihedefistismarakusuruNasıl heklenirSaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırUğradıveri ihlaliWinRARYatırımcılarıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cypago 13 Milyon Dolar Topladı ve GRC Süreçlerini Basitleştirmek için Siber GRC Otomasyonu (CGA) Platformunu Tanıttı
Sonraki Makale Warframe 10. Yılını Yeni Güncellemeler, Çapraz Kayıt; Mobil Bağlantı Noktası 2024’te Teslim Edilecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?