Tag Archives: cyber security

Herkese selamlar! 🙂 Bu makalede, LNK dosyalarını kullanarak zararlı yazılımların nasıl dağıtılabileceğini adım adım ele alacağız. Özellikle, kısayol dosyaları (LNK) içerisine zararlı komutlar ekleyerek, certutil.exe ve Python HTTP sunucusu gibi araçlar kullanarak uzaktan dosya indirme işlemlerini nasıl gerçekleştirebileceğimizi göstereceğim. Ayrıca, bu tür tekniklerin nasıl çalıştığını anlamakla birlikte güvenlik önlemlerini de detaylandırarak sistemlerinizi bu tür tehditlerden nasıl koruyabileceğinizi anlatacağım. LNK Dosyası Nedir? LNK dosyaları, Windows işletim sisteminde kullanılan kısayol dosyalarıdır. Bir programı, dosyayı veya klasörü çalıştırmak için kullanılan bu dosyalar, hedef dosya konumunu ve çeşitli komut satırı parametrelerini içerebilir. LNK dosyaları normal bir dosya gibi görünse de içine yerleştirilen özel komutlar ile zararlı işlemler tetiklenebilir. LNK Dosyası ile Zararlı Komut Yerleştirme Adım 1: Kısayol Oluşturma Herhangi bir dosyanın kısayolunu oluşturmak için  aşağıdaki adımlarla oluşturulabilir: Hedef Dosya Seçimi: Bir dosyaya sağ tıklayıp “Kısayol Oluştur” seçeneğini seçin.   Hedef (Target) Değişikliği: Oluşturulan kısayolun “Özellikler” bölümünde “Hedef” kısmına zararlı komutlar eklenebilir. Örnek Zararlı Hedef:…

Read more

1/1