WinRAR Boşluğunun Davamlı Exploit Edilməsi
Rusiya ilə əlaqəli iki kiberhücum kampaniyası, WinRAR proqramındakı kritik təhlükəsizlik boşluğunu Ukrayna təşkilatlarını hədəfləmək üçün istifadə etməyə davam edir. Təəccüblüdir ki, bu boşluq üçün yamaqlar təqdim edildikdən təxminən bir il sonra belə, hədəflənmiş hücumlar davam edir. Bu fəaliyyət, hədəflənmiş sistemlərə Stealer Malware-in yerləşdirilməsi ilə nəticələnir.
Kiber Qruplar və Hədəflənən Zəiflik
Trend Micro tərəfindən aparılan təhlillərə görə, bu hücumların arxasında Earth Dahu (həmçinin Gamaredon kimi tanınır) və SHADOW-EARTH-066 (UAC-0226 kimi də bilinir) adlanan qruplar dayanır. Hücumlar CVE-2025-8088 identifikasiya nömrəsi ilə tanınan bir Path Traversal boşluğunun exploit edilməsinə əsaslanır. Bu boşluq, pis niyyətli şəxslərə məhdudiyyətsiz şəkildə faylları istənilən qovluğa yerləşdirməyə və ya mövcud faylları dəyişdirməyə imkan verir ki, bu da sistemin idarəsini ələ keçirmək və ya zərərli proqram təminatı yerləşdirmək üçün istifadə oluna bilər.
Stealer Malware-in Təhlükəsi və Qarşıdurma
Hücumların əsas məqsədi, Ukrayna təşkilatlarının sistemlərinə Stealer Malware yerləşdirməkdir. Bu növ Malware, istifadəçi adları, şifrələr, bank rekvizitləri və digər həssas məlumatlar kimi məxfi məlumatları oğurlamaq üçün nəzərdə tutulub. Boşluğun yamalanmasına baxmayaraq, bu kiber qrupların hələ də aktiv şəkildə exploit-lərdən istifadə etməsi, kiber təhlükəsizlik sahəsində davamlı oyanıqlığın və proaktiv müdafiə tədbirlərinin vacibliyini bir daha vurğulayır.
Müdafiə və Tövsiyələr
Təhlükəsizlik mütəxəssisləri, təşkilatları WinRAR kimi geniş istifadə olunan proqram təminatlarının ən son versiyalarına yeniləməyə və bütün təhlükəsizlik yamaqlarını dərhal tətbiq etməyə çağırır. Bundan əlavə, elektron poçt əlavələri və şübhəli yükləmələr barədə xüsusilə Ukrayna və regiondakı təşkilatlar üçün ehtiyatlı olmaq lazımdır. Bu, kiberhücumlara qarşı mübarizədə ilkin müdafiə xəttini təşkil edir.