Bu sitede erişilebilirlik tercihleri vardır: yazı boyutu, yüksek kontrast, hareketi azaltma ve disleksi dostu yazı tipi. Paneli açmak için Alt tuşu ile E tuşuna birlikte basın veya sayfa başındaki Erişilebilirlik düğmesini kullanın.

Dosyasız Zararlı Yazılım (Fileless Malware)

Diske dosya yazmadan, doğrudan bellekte ve meşru araçlar üzerinden çalışan zararlı.

16 Haziran 2026 1 dakika okuma

Dosyasız zararlı yazılım↗ (fileless malware↗), sabit diske kalıcı bir dosya yazmadan, doğrudan bilgisayarın belleğinde (RAM) ve sistemin kendi meşru araçları üzerinden çalışan zararlı yazılım türüdür. Geleneksel zararlıların aksine, taranabilecek somut bir dosya bırakmadığı için tespiti çok daha zordur.

Bu zararlılar genellikle "araziyle geçinme" (living off the land) denilen bir yaklaşım kullanır: PowerShell, WMI veya betik motorları gibi işletim sistemine zaten yerleşik, güvenilir araçları kötüye kullanarak işlerini görürler. Böylece hem diske iz bırakmaz hem de meşru sistem etkinliği gibi görünerek dikkat çekmezler. Çoğu zaman bir oltalama↗ belgesi veya tarayıcı açığıyla başlayıp doğrudan bellekte çalışırlar.

İmza tabanlı geleneksel antivirüsler, tarayacak bir dosya bulamadığından bu tehditleri çoğu zaman kaçırır. Bu nedenle korunmada davranış temelli tespit öne çıkar: EDR↗/XDR↗ çözümleri, meşru araçların olağan dışı biçimde kullanılmasını (örneğin PowerShell'in beklenmedik bir komut çalıştırmasını) fark ederek saldırıyı davranışından yakalar.

Bu içerik işinize yaradı mı?

Paylaş