Bu sitede erişilebilirlik tercihleri vardır: yazı boyutu, yüksek kontrast, hareketi azaltma ve disleksi dostu yazı tipi. Paneli açmak için Alt tuşu ile E tuşuna birlikte basın veya sayfa başındaki Erişilebilirlik düğmesini kullanın.

Saldırı Yükü (Payload)

Bir saldırının asıl zararı veren kısmı; çalıştığında gerçekleştirdiği eylem.

16 Haziran 2026 1 dakika okuma

Saldırı yükü↗ (payload), bir zararlı yazılımın veya saldırının asıl zararı veren, çalıştığında hedeflediği eylemi gerçekleştiren bölümüdür. Bir saldırıyı iki parçaya ayırmak mümkündür: hedefe ulaşmayı ve çalışmayı sağlayan "taşıyıcı/teslim" kısmı ile asıl işi yapan payload. Terim, kökenini bir taşıyıcının taşıdığı "asıl yük" benzetmesinden alır.

Payload'ın yaptığı iş saldırının amacına göre değişir: dosyaları şifrelemek (fidye yazılımında), veri çalıp dışarı sızdırmak, bir arka kapı↗ açmak, tuş kaydedici↗ yüklemek, sistemi bir bot ağına dahil etmek veya dosyaları silmek. Önemli bir nokta, teslim yöntemi ile payload'ın birbirinden bağımsız olabilmesidir: aynı bulaşma yöntemi (örneğin bir oltalama↗ eki) farklı payload'lar taşıyabilir; aynı payload da farklı yollarla teslim edilebilir.

Bu ayrım savunma açısından önemlidir, çünkü koruma birden çok aşamada mümkündür: bir payload'ın teslimini en baştan engellemek (oltalama filtresi, açık kapatma), çalışmasını durdurmak (uygulama beyaz listeleme↗, davranış temelli tespit) veya gerçekleştirdiği eylemin etkisini sınırlamak (yedekleme, en az yetki). Her katman, payload'ın hedefine ulaşma şansını ayrı ayrı azaltır.

Bu içerik işinize yaradı mı?

Paylaş