KAÇIRMAYIN
LNK Dosyalarının Siber Güvenlikteki Önemi
1. LNK Dosyası Nedir?
LNK dosyaları (.lnk uzantılı dosyalar), Windows işletim sisteminde “kısayol” (shortcut) olarak bilinen ve bir dosyaya, klasöre, uygulamaya veya ağ konumuna hızlı erişim sağlamak amacıyla oluşturulan özel dosya türleridir. Görünüşte masum, hatta sıradan bir sistem bileşeni gibi görünen bu dosyalar, aslında Windows’un “Shell Link Binary File Format” adı verilen ikili (binary) bir formatta yapılandırılmıştır ve göründüğünden çok daha fazla bilgi barındırabilirler.
Kullanıcılar için LNK dosyaları günlük bilgisayar kullanımının sıradan bir parçasıdır: masaüstündeki bir program simgesine çift tıklamak, aslında çoğu zaman bir LNK dosyasını tetiklemektir. Ancak tam da bu “sıradanlık” ve kullanıcıların bu dosyalara duyduğu güven, LNK dosyalarını siber saldırganlar için son derece cazip bir araç haline getirmiştir. Son on yılda, gelişmiş kalıcı tehdit (APT) gruplarından fidye yazılımı operatörlerine, casusluk kampanyalarından toplu kimlik avı saldırılarına kadar geniş bir yelpazede LNK dosyalarının kötüye kullanıldığı sayısız vaka belgelenmiştir.
2. Saldırganlar Neden LNK Dosyalarını Tercih Eder?
2.1. Uzantı Gizleme ve Sosyal Mühendislik
Windows varsayılan ayarlarında dosya uzantılarını gizler. Bir saldırgan “Fatura_Ağustos.pdf.lnk” adında bir dosya oluşturduğunda, kullanıcıya yalnızca “Fatura_Ağustos.pdf” görünür ve simgesi de bir PDF simgesi gibi ayarlanabilir. Kullanıcı, zararsız bir belge açtığını düşünürken aslında gömülü bir komutu tetikleyen bir kısayolu çalıştırmış olur.
2.2. Gömülü Komutlar ve “Living off the Land” Teknikleri
LNK dosyalarının hedef alanına yalnızca meşru...
Rastgele Yazılar
Avusturya Dışişleri Bakanlığına Siber Saldırı
Avusturya dışişleri bakanlığı 4 Ocak 2020 Cumartesi günü geç saatlerde bilgi sisteminde bir siber saldırı ile karşı karşıya kaldı.
yetkililer saldırının bir "devlet aktörü" tarafından...
17 milyon telefon numarasını kullanıcı hesaplarıyla eşleştiren hata!
Twitter, kişileri Twitter'ın Android uygulamasındaki kişi yükleme özelliği aracılığıyla yükledikten sonra ilgili eşleşen kullanıcı verilerini getirdi.
Araştırmacı, politikacılar ve yetkililer de dahil olmak üzere...
API Nedir? ve Beeceptor Nasıl kullanılır?
API, bir uygulamaya ait yeteneklerin, başka bir uygulamada da kullanılabilmesi için, yeteneklerini paylaşan uygulamanın sağladığı arayüzdür.
Daha iyi anlamamız içi hadi bir API servisi...
Flaş İddia: Siber Gasp Grubu RansomHouse, Güvenlik Devi Trellix’i Hacklediğini Duyurdu
Küresel siber güvenlik pazarının en büyük oyuncularından biri olan ve McAfee Enterprise ile FireEye'ın birleşmesiyle kurulan Trellix, ciddi bir veri ihlali iddiasıyla karşı karşıya....
Yerli Siber Güvenlik Şirketi Picus Security, 5 Milyon Dolar Yatırım Aldı
Yerli siber güvenlik girişimi Picus Security, yatırım turuna Earlybird ile devam ediyor. 2019 Ekim ayında Gartner’in prestijli listesi “Cool Vendors” da yer alan beş...
SON YORUMLAR
Siber Güvenlik Bölümü olan Üniversiteler
Okumuş olduğunuz yada bildiğiniz üniversiteleri yoruma yazın nasıl bir yer olduğunu 🙂
Siber Güvenlik Lisansüstü Programlar
Sabancı ÜniversitesiSakarya ÜniversitesiOrta Doğu Teknik Üniversitesi(ODTÜ)İstanbul Ticaret ÜniversitesiKadir Has ÜniversitesiAhmet...




















