Menu

WinRAR kullanıcıları dikkat

Siber güvenlik şirketi ESET, WinRAR'da daha önce bilinmeyen bir sıfır gün güvenlik açığı keşfetti.

GİRİŞ: 15 Ağustos 2025 - 10:36
WinRAR kullanıcıları dikkat
Fotoğraf : BEYAZ

Siber güvenlik şirketi ESET, WinRAR'da daha önce bilinmeyen bir sıfır gün güvenlik açığı keşfetti. WinRAR veya komut satırı yardımcı programlarının Windows sürümleri, UnRAR.dll veya taşınabilir UnRAR kaynak kodu gibi diğer etkilenen bileşenleri kullananların güncellemelerini ivedilikle yapmalarını ve  bunları en son sürüme yükseltmeleri önerisinde bulundu. 

ESET araştırmacıları, WinRAR'da daha önce bilinmeyen bir güvenlik açığı keşfetti. Bu güvenlik açığı, Rusya bağlantılı RomCom grubu tarafından gerçek ortamda istismar edildi. ESET telemetri verilerine göre, 18-21 Temmuz 2025 tarihleri arasında Avrupa ve Kanada'daki finans, üretim, savunma ve lojistik şirketlerini hedef alan spearphishing (hedef odaklı kimlik avı)  kampanyalarında kötü amaçlı arşivler kullanıldı. Siber casusluk amacıyla gerçekleştirilen saldırılar, RomCom’un önemli bir sıfırıncı gün güvenlik açığını istismar ettiği üçüncü yakalanışı.

ESET araştırmacıları Peter Strýček ve Anton Cherepanov, "18 Temmuz'da, dikkatimizi çeken olağan dışı yollar içeren bir RAR arşivinde msedge.dll adlı kötü amaçlı bir DLL dosyası gözlemledik. Ayrıntılı analizler sonucunda, saldırganların WinRAR'ı etkileyen ve o tarihteki 7.12 sürümünü de içeren, daha önce bilinmeyen bir güvenlik açığını kullandığını tespit ettik. 24 Temmuz'da WinRAR'ın geliştiricisiyle iletişime geçtik; aynı gün güvenlik açığı beta sürümünde düzeltildi ve birkaç gün sonra tam sürüm yayımlandı. WinRAR kullanıcılarının riski azaltmak için en son sürümü mümkün olan en kısa sürede yüklemelerini tavsiye ediyoruz. WinRAR'da daha önce bilinmeyen bir sıfır gün güvenlik açığını istismar ederek RomCom grubu, siber operasyonlarına ciddi çaba ve kaynak yatırımı yapmaya istekli olduğunu göstermiştir. Keşfedilen kampanya, Rusya yanlısı APT gruplarının tipik ilgi alanlarıyla örtüşen sektörleri hedef almıştır, bu da operasyonun arkasında jeopolitik bir motivasyon olduğunu düşündürmektedir" açıklamasını yaptılar. 

CVE-2025-8088 adlı güvenlik açığı, alternatif veri akışlarının kullanılmasıyla mümkün olan bir yol geçiş güvenlik açığı. Uygulama belgesi gibi görünen silahlandırılmış arşivler, hedeflerini ele geçirmek için yol geçiş akışını istismar etti. Saldırganlar spearphishing e-postasında, meraklı bir hedefin açacağını umarak bir CV gönderdi. ESET telemetrisine göre, hedeflerin hiçbiri ele geçirilmedi. Ancak saldırganlar önceden keşif yapmış ve e-postalar son derece hedef odaklıydı. Başarılı istismar girişimleri, RomCom grubu tarafından kullanılan çeşitli arka kapılar sağladı – özellikle bir SnipBot varyantı, RustyClaw ve Mythic ajanı.

ESET Research, hedef alınan bölge, taktikler, teknikler ve prosedürler (TTP'ler) ile kullanılan kötü amaçlı yazılımlara dayanarak gözlemlenen faaliyetlerin RomCom'a ait olduğunu tespit etti. RomCom (Storm-0978, Tropical Scorpius veya UNC2596 olarak da bilinir), seçilmiş iş sektörlerine karşı fırsatçı kampanyalar ve hedefli casusluk operasyonları yürüten Rusya bağlantılı bir grup. Grubun odak noktası, daha geleneksel siber suç operasyonlarının yanı sıra istihbarat toplayan casusluk operasyonlarını da içerecek şekilde değişmiş durumda. Grup tarafından kullanılan arka kapı, komutları yürütme ve kurbanın makinesine ek modüller indirme yeteneğine sahip. RomCom'un kurbanlarını ele geçirmek için istismarları kullanması ilk kez olmuyor. Haziran 2023’te grup, Ukrayna Dünya Kongresi ile ilgili yemler kullanarak Avrupa'daki savunma ve hükümet kurumlarını hedef alan bir spearphishing kampanyası gerçekleştirdi. 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 12 kez okunmuştur.
BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Göztepe Göztepe 3 5 7
2 Konyaspor Konyaspor 2 7 6
3 Galatasaray Galatasaray 2 6 6
4 Antalyaspor Antalyaspor 2 3 6
5 Samsunspor Samsunspor 2 3 6
6 Trabzonspor Trabzonspor 2 2 6
7 Fenerbahçe Fenerbahçe 2 3 4
8 Beşiktaş Beşiktaş 1 2 3
Tamamını Göster
15 Gençlerbirliği Gençlerbirliği 3 2 0
16 Eyüpspor Eyüpspor 2 2 0
17 Kocaelispor Kocaelispor 3 1 0
18 Karagümrük Karagümrük 2 0 0
O AV P
1 Arca Çorum FK Arca Çorum FK 3 7 9
2 Belediye Vanspor Belediye Vanspor 3 4 7
3 Bodrum FK Bodrum FK 3 5 5
4 Esenler Erokspor Esenler Erokspor 3 7 4
5 Bandırmaspor Bandırmaspor 3 5 4
6 Erzurumspor Erzurumspor 2 4 4
7 Keçiörengücü Keçiörengücü 2 3 4
8 Pendikspor Pendikspor 2 3 4
Tamamını Göster
17 Amed Sportif Amed Sportif 2 2 1
18 Sivasspor Sivasspor 2 1 1
19 A.Demirspor A.Demirspor 3 2 1
20 Hatayspor Hatayspor 2 2 0
O AV P
1 Arsenal Arsenal 2 6 6
2 Tottenham Tottenham 2 5 6
3 Chelsea Chelsea 2 5 4
4 Liverpool Liverpool 1 4 3
5 M.City M.City 2 4 3
6 N. Forest N. Forest 1 3 3
7 Sunderland Sunderland 2 3 3
8 Bournemouth Bournemouth 2 3 3
Tamamını Göster
17 Everton Everton 1 0 0
18 M. United M. United 1 0 0
19 Wolves Wolves 2 0 0
20 West Ham United West Ham United 2 1 0
O AV P
1 Bayern Munih Bayern Munih 1 6 3
2 E. Frankfurt E. Frankfurt 1 4 3
3 Augsburg Augsburg 1 3 3
4 Wolfsburg Wolfsburg 1 3 3
5 Hoffenheim Hoffenheim 1 2 3
6 Union Berlin Union Berlin 1 2 3
7 B. Dortmund B. Dortmund 1 3 1
8 St. Pauli St. Pauli 1 3 1
Tamamını Göster
15 FC Heidenheim FC Heidenheim 1 1 0
16 Freiburg Freiburg 1 1 0
17 Werder Bremen Werder Bremen 1 1 0
18 RB Leipzig RB Leipzig 1 0 0
O AV P
1 Barcelona Barcelona 2 5 4
2 Real Betis Real Betis 2 2 4
3 Rayo Vallecano Rayo Vallecano 1 3 3
4 Getafe Getafe 1 2 3
5 Villarreal Villarreal 1 2 3
6 Athletic Bilbao Athletic Bilbao 1 3 3
7 Espanyol Espanyol 1 2 3
8 Real Madrid Real Madrid 1 1 3
Tamamını Göster
17 Sevilla Sevilla 1 2 0
18 Osasuna Osasuna 1 0 0
19 Girona Girona 1 1 0
20 Real Oviedo Real Oviedo 1 0 0
O AV P
1 SSC Napoli SSC Napoli 1 2 3
2 Cremonese Cremonese 1 2 3
3 Roma Roma 1 1 3
4 Genoa Genoa 1 0 1
5 Lecce Lecce 1 0 1
6 Atalanta Atalanta 0 0 0
7 Cagliari Cagliari 0 0 0
8 Como Como 0 0 0
Tamamını Göster
17 Udinese Udinese 0 0 0
18 AC Milan AC Milan 1 1 0
19 Bologna Bologna 1 0 0
20 Sassuolo Sassuolo 1 0 0
O AV P
1 Lyon Lyon 2 4 6
2 PSG PSG 2 2 6
3 Marsilya Marsilya 2 5 3
4 AS Monaco AS Monaco 1 3 3
5 Nice Nice 2 3 3
6 Strasbourg Strasbourg 1 1 3
7 Toulouse Toulouse 1 1 3
8 Rennes Rennes 1 1 3
Tamamını Göster
15 Nantes Nantes 1 0 0
16 Le Havre Le Havre 1 1 0
17 Paris FC Paris FC 2 2 0
18 Metz Metz 2 0 0
O AV P
1 PSV Eindhoven PSV Eindhoven 3 12 9
2 NEC Nijmegen NEC Nijmegen 2 9 6
3 Feyenoord Feyenoord 2 4 6
4 PEC Zwolle PEC Zwolle 2 3 6
5 S. Rotterdam S. Rotterdam 3 6 6
6 Alkmaar Alkmaar 2 6 4
7 Ajax Ajax 2 4 4
8 FC Utrecht FC Utrecht 2 5 3
Tamamını Göster
15 FC Twente FC Twente 2 0 0
16 Telstar Telstar 2 0 0
17 Excelsior Excelsior 2 1 0
18 Heracles Heracles 2 1 0