Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: GhostTree Saldırısı, Kötü Amaçlı Yazılımı Saklıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: GhostTree Saldırısı, Kötü Amaçlı Yazılımı Saklıyor!

Siber Güvenlik

Kritik: GhostTree Saldırısı, Kötü Amaçlı Yazılımı Saklıyor!

teknomers
Son güncelleme: 16 Haziran 2026 19:00
teknomers
Paylaş
Paylaş

Giriş

Siber güvenlik alanında, NTFS junction’ları ve sembolik bağlantılar, çoğu güvenlik ekibi tarafından marjinal dosya sistemi özellikleri olarak düşünülmektedir. Ancak bu özellikler, kullanıcıların admin yetkisi olmadan bile karmaşık dosya yolları oluşturarak güvenlik açıklarına neden olabilir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • GhostTree ve GhostBranch Teknikleri
  • Dosya Yolu Hesaplamaları
  • Neden Bu Önemli?
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

NTFS junction’ları, bir dizini başka bir dizine yönlendiren ve yalnızca yazma yetkisi gerektiren bir NTFS tekrar okuma noktasıdır. Bu yeni yöntemde, bir junction’ın kendisini ana dizinine işaret ederek oluşturduğu döngülerle saldırganlar, etkili olarak sonsuz dosya yolları üretebiliyorlar. Bu durum, dosya tarama araçlarının loop içerisinde kaybolmasına neden olarak, kötü niyetli dosyaların taranmasını engelliyor. Bu tekniğe  GhostTree  adını verdik.

Etkilenen Sistemler

Windows işletim sistemi, NTFS dosya sistemiyle birlikte karmaşık yol yapısına sahiptir. Özellikle, aşağıdaki sürümler etkilenebilir:

  • Windows 10
  • Windows 11
  • Windows Server 2016
  • Windows Server 2019

GhostTree ve GhostBranch Teknikleri

 GhostBranch , herhangi bir kullanıcının oluşturabileceği en basit yol tekniğidir. Aşağıdaki komut ile bir döngü oluşturularak, ana dizinin içerikleri çocuk dizininde de görünür hale gelir:

mklink /J C:ParentChild C:Parent

GhostTree yöntemi ise, birden fazla çocuk dizini oluşturmayı içerir. Örneğin, iki çocuk dizini oluşturarak, çok sayıda yol elde edebilirsiniz:

mklink /J C:ParentChild1 C:Parent
mklink /J C:ParentChild2 C:Parent

Bu yapı ile her seferinde farklı ve geçerli dosya yolları elde edilmekte, tarayıcılar tarafından tespit edilmeleri zorlaşmaktadır.

Dosya Yolu Hesaplamaları

GhostBranch ve GhostTree, her ikisi de maksimum Windows yol uzunluğuna kadar çıkabilir. GhostBranch tekniği, 260 karakterden az yol uzunluklarıyla sınırlıdırken, GhostTree ile çok daha fazla yol üretilir:

  •  GhostBranch : Yaklaşık 126 farklı dizin yapısı oluşturabilir.
  •  GhostTree : 2^126 kadar geçerli yolu olabilir, bu da yaklaşık 8.5 × 10^37 farklı yolu ifade eder.

Neden Bu Önemli?

Sadece iki kod satırı ile, kullanıcılar sonsuz geçerli yollar oluşturabilir ve bu durum, kötü niyetli dosyaların taranmasını imkansız hale getirebilir. Yani,  Windows Defender  gibi bir antivirüs aracı bile bu teknikle taramadan kaçınılabilir. Mühendislik ekipleri bu durumu fark etse de, kötü niyetli dosyaların yönetilen yapılara yerleştirilmesi hâlinde tarama tamamlanamaz.

Çözüm ve Korunma

Etkilenen sistemlerdeki güvenlik açıklarını kapatmak için:

  • Windows’un en güncel sürümünü kullanın.
  • Tarayıcı ayarlarınızı gözden geçirin ve EDR çözümlerini entegre edin.
  • Dosya sisteminizdeki olağan dışı erişim ve yapı değişikliklerini sürekli izleyin.

Unutmayın, güncel kalmanın yanı sıra dosya sistemi etkinliklerini izlemek, güvenliğin önemli bir parçasını oluşturmaktadır.

Gerektiğinde sistem güncellemeleri yaparak ve gereksiz portları kapatarak önlem almalısınız. Siber tehditlere karşı her zaman proaktif olmak en iyi koruma yöntemidir.

QNAP, Deadbolt Fidye Yazılım Saldırılarını Önlemek için Kullanıcıları NAS Cihazlarını Güncellemeye Çağırıyor
LODEINFO Dosyasız Kötü Amaçlı Yazılım, Anti-Analiz ve Uzaktan Kod Hileleriyle Gelişiyor
Çinli Hackerlar Çok Uluslu Şirketlerden Fikri Mülkiyet Çalarken Yakalandı
AlgoSec, Aracısız Bulut Güvenliği Pazarını Bozmak İçin Prevasio’yu Satın Aldı
TP-Link’ten Acil Uyarı: Kritik Yönlendirici Açığını Hızla Kapatın!
ETİKETLENDİ:AmaçlıGhostTreeKötüKritiksaklıyorsaldırısıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Flutterwave Şirketi Büyük Bir Başarıya İmza Attı
Sonraki Makale Nothing’ın Ear (a) modeli, Prime Günü öncesi en uygun fiyatıyla karşınızda

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mobileye Robotaksi Devriminin Bir Parçası Olmak İstiyor
Genel
Apple 2027’deki Sızıntılar: Kameralı AirPods ve İkinci Katlanabilir iPhone
Liste
Yeni Kontrolcü Başlığı: Parmak Ucunuza Uyum Sağlayan Yenilikçi Kontrolcü Teknolojisi
Oyun
Verizon Simplicity, Shine ve Dollars ile Tasarrufun Yolları
Genel
Plaud, 2M AI not alma aracı ile yazılım geliri $100M’ı geçti
Yapay Zeka
SanDisk Optimus GX Pro 8100 8TB SSD: PCIe 5.0’nın Yükseltilmiş Şampiyonu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?