# Saldırı Yükü (Payload)

Kaynak: https://bg.gen.tr/saldiri-yuku · Yayın: 2026-06-16

> Bir saldırının asıl zararı veren kısmı; çalıştığında gerçekleştirdiği eylem.

**Saldırı yükü** (payload), bir zararlı yazılımın veya saldırının asıl zararı veren, çalıştığında hedeflediği eylemi gerçekleştiren bölümüdür. Bir saldırıyı iki parçaya ayırmak mümkündür: hedefe ulaşmayı ve çalışmayı sağlayan "taşıyıcı/teslim" kısmı ile asıl işi yapan payload. Terim, kökenini bir taşıyıcının taşıdığı "asıl yük" benzetmesinden alır.

Payload'ın yaptığı iş saldırının amacına göre değişir: dosyaları şifrelemek (fidye yazılımında), veri çalıp dışarı sızdırmak, bir arka kapı açmak, tuş kaydedici yüklemek, sistemi bir bot ağına dahil etmek veya dosyaları silmek. Önemli bir nokta, teslim yöntemi ile payload'ın birbirinden bağımsız olabilmesidir: aynı bulaşma yöntemi (örneğin bir oltalama eki) farklı payload'lar taşıyabilir; aynı payload da farklı yollarla teslim edilebilir.

Bu ayrım savunma açısından önemlidir, çünkü koruma birden çok aşamada mümkündür: bir payload'ın teslimini en baştan engellemek (oltalama filtresi, açık kapatma), çalışmasını durdurmak (uygulama beyaz listeleme, davranış temelli tespit) veya gerçekleştirdiği eylemin etkisini sınırlamak (yedekleme, en az yetki). Her katman, payload'ın hedefine ulaşma şansını ayrı ayrı azaltır.
