📝 Blog

Resim Dosyalarına Gizlenmiş Zararlı Yazılım Senaryosu

👤 MilSafe Ekibi
📅 16.06.2025
👁️ 47 görüntülenme
Resim Dosyalarına Gizlenmiş Zararlı Yazılım Senaryosu
  1. Her şey kedi.gif dosyasını bozmadan içerisine zararlı yazılım eklemekle başladı (Shellcode).
  2. Kedi.gif dosyası aynı şekilde duruyordu ama artık içerisinde shellcode vardı.
  3. Çoğu insan sever kedi resimlerini ama nerden bilsin ierisinde shellcode olduğunu.
  4. Kedi.gif dosyası hackerın web sitesinden indirilip çalıştırıldığında Hacker artık bilgisayarınıza erişebilir durumda oluyor.
  5. Shellcode olarak standart meterpreter kullandım ki AV yakalasın ve erişimi koparsın.
  6. Maalesef AV, shellcode çalıştıktan kısa bir süre sonra erişimin meterpreter olduğunu anladı ama erişimi kesmedi sadece uyarı verdi.
  7. Aşağıda bu senaryo örneğin de kullandığım ekran görüntüleri:
  • kedi.gif dosyası
  • Erişimin alındığına dair ekran görüntüsü
  • AV uyarı verdiğine dair ekran görüntüsü
  • Sonuç ekran görüntüsünü görebilirsiniz

Figure-1: Bu senaryoda kullanılan kedi.gif dosyası

Figure-2: Erişim alındığına dair ekran görüntüsü

Figure-3: AV uyarı verdi ama maalesef engellemedi

Figure-4: Sonuç

Bir Hacker Atasözü Derki: Her kedi resmi, gerçek kedi resmi değildir :)

Sağlıcakla ve güvende kalın.

👨‍💻

MilSafe Ekibi

Siber güvenlik uzmanlarından oluşan deneyimli ekibimiz, en güncel tehditleri analiz eder ve güvenlik çözümleri geliştirir. Amacımız, dijital dünyada güvenliğinizi sağlamaktır.

🔒 Siber Güvenlik 🛡️ Pentest 📊 Risk Analizi

📚 İlgili Bloglar