Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: GhostTree Saldırısı, Kötü Amaçlı Yazılımı Saklıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: GhostTree Saldırısı, Kötü Amaçlı Yazılımı Saklıyor!

Siber Güvenlik

Kritik: GhostTree Saldırısı, Kötü Amaçlı Yazılımı Saklıyor!

teknomers
Son güncelleme: 16 Haziran 2026 19:00
teknomers
Paylaş
Paylaş

Giriş

Siber güvenlik alanında, NTFS junction’ları ve sembolik bağlantılar, çoğu güvenlik ekibi tarafından marjinal dosya sistemi özellikleri olarak düşünülmektedir. Ancak bu özellikler, kullanıcıların admin yetkisi olmadan bile karmaşık dosya yolları oluşturarak güvenlik açıklarına neden olabilir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • GhostTree ve GhostBranch Teknikleri
  • Dosya Yolu Hesaplamaları
  • Neden Bu Önemli?
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

NTFS junction’ları, bir dizini başka bir dizine yönlendiren ve yalnızca yazma yetkisi gerektiren bir NTFS tekrar okuma noktasıdır. Bu yeni yöntemde, bir junction’ın kendisini ana dizinine işaret ederek oluşturduğu döngülerle saldırganlar, etkili olarak sonsuz dosya yolları üretebiliyorlar. Bu durum, dosya tarama araçlarının loop içerisinde kaybolmasına neden olarak, kötü niyetli dosyaların taranmasını engelliyor. Bu tekniğe  GhostTree  adını verdik.

Etkilenen Sistemler

Windows işletim sistemi, NTFS dosya sistemiyle birlikte karmaşık yol yapısına sahiptir. Özellikle, aşağıdaki sürümler etkilenebilir:

  • Windows 10
  • Windows 11
  • Windows Server 2016
  • Windows Server 2019

GhostTree ve GhostBranch Teknikleri

 GhostBranch , herhangi bir kullanıcının oluşturabileceği en basit yol tekniğidir. Aşağıdaki komut ile bir döngü oluşturularak, ana dizinin içerikleri çocuk dizininde de görünür hale gelir:

mklink /J C:ParentChild C:Parent

GhostTree yöntemi ise, birden fazla çocuk dizini oluşturmayı içerir. Örneğin, iki çocuk dizini oluşturarak, çok sayıda yol elde edebilirsiniz:

mklink /J C:ParentChild1 C:Parent
mklink /J C:ParentChild2 C:Parent

Bu yapı ile her seferinde farklı ve geçerli dosya yolları elde edilmekte, tarayıcılar tarafından tespit edilmeleri zorlaşmaktadır.

Dosya Yolu Hesaplamaları

GhostBranch ve GhostTree, her ikisi de maksimum Windows yol uzunluğuna kadar çıkabilir. GhostBranch tekniği, 260 karakterden az yol uzunluklarıyla sınırlıdırken, GhostTree ile çok daha fazla yol üretilir:

  •  GhostBranch : Yaklaşık 126 farklı dizin yapısı oluşturabilir.
  •  GhostTree : 2^126 kadar geçerli yolu olabilir, bu da yaklaşık 8.5 × 10^37 farklı yolu ifade eder.

Neden Bu Önemli?

Sadece iki kod satırı ile, kullanıcılar sonsuz geçerli yollar oluşturabilir ve bu durum, kötü niyetli dosyaların taranmasını imkansız hale getirebilir. Yani,  Windows Defender  gibi bir antivirüs aracı bile bu teknikle taramadan kaçınılabilir. Mühendislik ekipleri bu durumu fark etse de, kötü niyetli dosyaların yönetilen yapılara yerleştirilmesi hâlinde tarama tamamlanamaz.

Çözüm ve Korunma

Etkilenen sistemlerdeki güvenlik açıklarını kapatmak için:

  • Windows’un en güncel sürümünü kullanın.
  • Tarayıcı ayarlarınızı gözden geçirin ve EDR çözümlerini entegre edin.
  • Dosya sisteminizdeki olağan dışı erişim ve yapı değişikliklerini sürekli izleyin.

Unutmayın, güncel kalmanın yanı sıra dosya sistemi etkinliklerini izlemek, güvenliğin önemli bir parçasını oluşturmaktadır.

Gerektiğinde sistem güncellemeleri yaparak ve gereksiz portları kapatarak önlem almalısınız. Siber tehditlere karşı her zaman proaktif olmak en iyi koruma yöntemidir.

Orta Doğu ve Afrika’daki Marka Kimliğine Bürünme Dolandırıcılıklarında Muazzam Bir Büyüme Görülüyor
Acil: WhatsApp’ta Yeni AI Özellikleri ve iOS Çoklu Hesap Desteği!
Acil: Kuzey Koreli Hackerlar 26 npm Paketiyle RAT Yaydı!
Ücretsiz AI Destekli Scam Koruması: Avast’tan Dünyaya Açılan Kapı!
Acil: CISA, Devletin Ivanti Açığını Pazar’a Kadar Kapatmasını İstedi
ETİKETLENDİ:AmaçlıGhostTreeKötüKritiksaklıyorsaldırısıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Flutterwave Şirketi Büyük Bir Başarıya İmza Attı
Sonraki Makale Nothing’ın Ear (a) modeli, Prime Günü öncesi en uygun fiyatıyla karşınızda

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Android 17, Wear OS 7 ve Android XR’den En Güncel Gelişmeler
Liste
Gigabyte X870 ile 70$ indirimli elit bir AMD oyun PC’si kurun
Donanım
Roblox Redliner Kodları Hakkında Bilmeniz Gerekenler
Oyun
Laravel kullanarak kendi MCP sunucunuzu oluşturun
Yazılım
Android 17 ile Yenilikçi Çoklu Görev Araçları Geliyor
Genel
Verizon’un Yeni ‘Sadelik’ Planı Aylık 30 Dolardan Başlıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?