KAÇIRMAYIN
LNK Dosyalarının Siber Güvenlikteki Önemi
1. LNK Dosyası Nedir?
LNK dosyaları (.lnk uzantılı dosyalar), Windows işletim sisteminde “kısayol” (shortcut) olarak bilinen ve bir dosyaya, klasöre, uygulamaya veya ağ konumuna hızlı erişim sağlamak amacıyla oluşturulan özel dosya türleridir. Görünüşte masum, hatta sıradan bir sistem bileşeni gibi görünen bu dosyalar, aslında Windows’un “Shell Link Binary File Format” adı verilen ikili (binary) bir formatta yapılandırılmıştır ve göründüğünden çok daha fazla bilgi barındırabilirler.
Kullanıcılar için LNK dosyaları günlük bilgisayar kullanımının sıradan bir parçasıdır: masaüstündeki bir program simgesine çift tıklamak, aslında çoğu zaman bir LNK dosyasını tetiklemektir. Ancak tam da bu “sıradanlık” ve kullanıcıların bu dosyalara duyduğu güven, LNK dosyalarını siber saldırganlar için son derece cazip bir araç haline getirmiştir. Son on yılda, gelişmiş kalıcı tehdit (APT) gruplarından fidye yazılımı operatörlerine, casusluk kampanyalarından toplu kimlik avı saldırılarına kadar geniş bir yelpazede LNK dosyalarının kötüye kullanıldığı sayısız vaka belgelenmiştir.
2. Saldırganlar Neden LNK Dosyalarını Tercih Eder?
2.1. Uzantı Gizleme ve Sosyal Mühendislik
Windows varsayılan ayarlarında dosya uzantılarını gizler. Bir saldırgan “Fatura_Ağustos.pdf.lnk” adında bir dosya oluşturduğunda, kullanıcıya yalnızca “Fatura_Ağustos.pdf” görünür ve simgesi de bir PDF simgesi gibi ayarlanabilir. Kullanıcı, zararsız bir belge açtığını düşünürken aslında gömülü bir komutu tetikleyen bir kısayolu çalıştırmış olur.
2.2. Gömülü Komutlar ve “Living off the Land” Teknikleri
LNK dosyalarının hedef alanına yalnızca meşru...
Rastgele Yazılar
Siber Atak Savunma türleri nelerdir?
Karanlık ağda siber saldırılarda bulunan yeni kimlik avı kitlerinin sayısı nedeniyle 2020'nin gelişmiş kimlik avı saldırılarıyla tanı...
USB 4.0 için geri sayım: Ne kadar hızlı?
Veri transferini çok daha hızlı bir hale getirmesi beklenen USB 4.0 standardı için geri sayım başladı. Kademeli şekilde cihazlara gelmesi beklenen yeni teknoloji standardı...
Capital One Veri İhlali, 106 Milyon Müşteriyi Etkiliyor; Hacker Tutuklandı.
Başka bir hafta, başka bir büyük veri ihlali.
ABD'nin en büyük beşinci kredi kartı veren kuruluş ve bankacılık kurumu olan Capital One kısa süre önce...
Beyaz şapkalı hacker(Etik Hacker) nasıl olunur?
Beyaz Şapkalı Hacker (Certified WhiteHat Hacker), bilişim suçları işleyen korsanların kullandıkları teknik ve yöntemleri bilen, korsanların eylemleri sırasında kullandıkları araçları ve yazılımları tanıyan, kısacası bilgisayar...
TİKTOK KULLANANLAR DİKKAT!
Günümüzün en popüler sosyal medya platformlarından biri olan TİKTOK veri ihlali yaptığı gerekçesiyle gündemdeki yerini koruyor.
ABD’li sosyal haber ve tartışma sitesi Reddit, TikTok’un topladığı verilerle...
SON YORUMLAR
Siber Güvenlik Bölümü olan Üniversiteler
Okumuş olduğunuz yada bildiğiniz üniversiteleri yoruma yazın nasıl bir yer olduğunu 🙂
Siber Güvenlik Lisansüstü Programlar
Sabancı ÜniversitesiSakarya ÜniversitesiOrta Doğu Teknik Üniversitesi(ODTÜ)İstanbul Ticaret ÜniversitesiKadir Has ÜniversitesiAhmet...




















