{"id":14845,"date":"2026-09-03T16:30:03","date_gmt":"2026-09-03T13:30:03","guid":{"rendered":"https:\/\/www.kaspersky.com.tr\/blog\/?p=14845"},"modified":"2026-09-03T16:30:03","modified_gmt":"2026-09-03T13:30:03","slug":"polyglot-file-formats-attack-examples-detection-prevention-advice","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.tr\/blog\/polyglot-file-formats-attack-examples-detection-prevention-advice\/14845\/","title":{"rendered":"Tehlikeli bir matru\u015fka: Poliglot zararl\u0131 yaz\u0131l\u0131m dosyalar\u0131 hakk\u0131nda bilinmesi gereken her \u015fey"},"content":{"rendered":"<p>Son y\u0131llarda, poliglot tekni\u011fi kullan\u0131larak olu\u015fturulan dosyalar siber sald\u0131r\u0131larda giderek daha s\u0131k kar\u015f\u0131m\u0131za \u00e7\u0131kmaktad\u0131r. Bu dosyalar; sald\u0131rganlar\u0131n k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar\u0131 e-posta filtrelerinden ve dosya taray\u0131c\u0131lar\u0131ndan ge\u00e7irmelerine, kimlik av\u0131 sald\u0131r\u0131lar\u0131nda kurbanlar\u0131 kand\u0131rmalar\u0131na ve olay soru\u015fturmalar\u0131n\u0131 zorla\u015ft\u0131rmalar\u0131na olanak tan\u0131r. Bunu ba\u015farmak i\u00e7in sald\u0131rganlar, hangi uygulama taraf\u0131ndan a\u00e7\u0131ld\u0131\u011f\u0131na ba\u011fl\u0131 olarak sistemin farkl\u0131 bi\u00e7imler olarak yorumlayabilece\u011fi bir dosyay\u0131 kasten olu\u015ftururlar.\u00a0 Buna klasik bir \u00f6rnek, hem PNG resmi hem de ZIP ar\u015fivi olarak i\u015flenebilen bir dosyad\u0131r. Tek yapman\u0131z gereken, dosyan\u0131n uzant\u0131s\u0131n\u0131 de\u011fi\u015ftirmek ya da dosyay\u0131 a\u00e7mak i\u00e7in herhangi bir uygulama kullanmakt\u0131r.<\/p>\n<p>Bu t\u00fcr dosyalar\u0131n olu\u015fturulmas\u0131n\u0131n nas\u0131l m\u00fcmk\u00fcn oldu\u011funu, ger\u00e7ek hayattaki sald\u0131r\u0131larda hangi format kombinasyonlar\u0131n\u0131n ortaya \u00e7\u0131kt\u0131\u011f\u0131n\u0131 ve kurulu\u015flar\u0131n bu tehditten kendilerini nas\u0131l koruyabileceklerini inceleyelim.<\/p>\n<h2>Polyglot dosyalar\u0131n\u0131n arkas\u0131ndaki mant\u0131k nedir?<\/h2>\n<p>Poliglot dosyalar\u0131n temelini olu\u015fturan veri bi\u00e7imleri nadiren al\u0131\u015f\u0131lmad\u0131k t\u00fcrdedir. Her \u015fey, yap\u0131sal olarak uyumlu olan yayg\u0131n formatlar\u0131n ak\u0131ll\u0131ca birle\u015ftirilmesine ba\u011fl\u0131d\u0131r. Poliglot dosyalar, belirli dosya bi\u00e7imlerinde a\u015fa\u011f\u0131daki tuhafl\u0131klardan en az birini kullan\u0131r:<\/p>\n<ul>\n<li>\u00c7o\u011fu dosya bi\u00e7iminde ilk bayttan itibaren kod \u00e7\u00f6zme gerekir, ancak baz\u0131lar\u0131 sonundan okumay\u0131 gerektirir. En net \u00f6rnek bir ZIP ar\u015fividir: Ba\u015f k\u0131sm\u0131n\u0131n bozuk olmas\u0131 ya da eksik olmas\u0131, uygulamalar\u0131n dosyay\u0131 okumas\u0131n\u0131 engellemez; \u00e7\u00fcnk\u00fc gerekli t\u00fcm ba\u015fl\u0131klar asl\u0131nda dosyan\u0131n sonunda yer al\u0131r. Bu durum, sald\u0131rganlar\u0131n iki dosyay\u0131 kolayca birle\u015ftirmesine olanak tan\u0131r. Yukar\u0131daki \u00f6rnekte, bir PNG ve bir ZIP dosyas\u0131 verilmi\u015ftir. Ba\u015f k\u0131sm\u0131 ge\u00e7erli bir PNG g\u00f6r\u00fcnt\u00fcs\u00fc olarak okunurken, son k\u0131sm\u0131 ise ge\u00e7erli bir ZIP ar\u015fivi olarak okunur.<\/li>\n<li>Bir\u00e7ok dosya bi\u00e7imi, Rus <em>matru\u015fka<\/em> bebekleri gibi \u00e7al\u0131\u015f\u0131r: D\u0131\u015far\u0131dan bak\u0131ld\u0131\u011f\u0131nda kullan\u0131m amac\u0131na uygun belirli bir uzant\u0131ya sahip olsalar da, dosyan\u0131n i\u00e7i temel olarak gerekli verileri i\u00e7eren bir ZIP ar\u015fivi niteli\u011findedir. Bu gruba modern ofis belgeleri (DOCX\/XLSX\/PPTX), Android kurulum paketleri (APK), Java k\u00fct\u00fcphane dosyalar\u0131 (JAR) ve daha pek \u00e7ok dosya t\u00fcr\u00fc dahildir.<\/li>\n<li>Baz\u0131 formatlar\u0131n kat\u0131 yap\u0131sal gereklilikleri yoktur veya gereklilikleri o kadar esnektir ki, dosyay\u0131 i\u015fleyen uygulama, arad\u0131\u011f\u0131 par\u00e7a ba\u015flang\u0131\u00e7ta olmasa bile onu bulabilir.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/github.com\/Polydet\/polyglot-database\" target=\"_blank\" rel=\"noopener nofollow\">Polydet<\/a> GitHub deposunda, poliglot bir sistem olu\u015fturmak i\u00e7in kullan\u0131labilecek \u00e7e\u015fitli dosya kombinasyonlar\u0131na ili\u015fkin say\u0131s\u0131z \u00f6rnek yer almaktad\u0131r. MITRE s\u0131n\u0131fland\u0131rmas\u0131na g\u00f6re, bu teknik maskeleme kategorisine girmektedir (<a href=\"https:\/\/attack.mitre.org\/techniques\/T1036\/008\/\" target=\"_blank\" rel=\"noopener nofollow\">T1036.008<\/a>, Masquerade File Type ).<\/p>\n<h2>Bilinen siber sald\u0131r\u0131larda yer alan poliglot dosya \u00f6rnekleri<\/h2>\n<p>Kamuya a\u00e7\u0131k zararl\u0131 yaz\u0131l\u0131m sald\u0131r\u0131 kampanyas\u0131 analizleri, her t\u00fcrden poliglot yaz\u0131l\u0131m\u0131 ortaya koymaktad\u0131r. Sald\u0131rganlar, sald\u0131r\u0131 senaryosunun tamam\u0131n\u0131 belirli bir dosya t\u00fcr\u00fc kombinasyonuna uyacak \u015fekilde uyarlar.<\/p>\n<p>Head Mare grubu, <a href=\"https:\/\/securelist.ru\/head-mare-attacks-with-phantompyramid\/112164\/\" target=\"_blank\" rel=\"noopener\">PhantomPyramid<\/a> k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m\u0131n\u0131 bir ZIP eki olarak g\u00f6nderdi. Dosya, sonuna eklenmi\u015f k\u00fc\u00e7\u00fck bir ZIP ar\u015fivini i\u00e7eren Windows \u00e7al\u0131\u015ft\u0131r\u0131labilir kodundan (EXE) olu\u015fuyordu. Kurban ar\u015fivi a\u00e7t\u0131\u011f\u0131nda, i\u00e7inde PDF.LNK uzant\u0131l\u0131 bir dosya bulunuyordu; bu dosya da ayn\u0131 poliglot eki \u00e7al\u0131\u015ft\u0131r\u0131yordu, ancak bu sefer y\u00fcr\u00fct\u00fclebilir bir dosya olarak.<\/p>\n<p><a href=\"https:\/\/blogs.jpcert.or.jp\/en\/2023\/08\/maldocinpdf.html\" target=\"_blank\" rel=\"noopener nofollow\">JPCERT taraf\u0131ndan belgelenen<\/a> sald\u0131r\u0131da, sald\u0131rganlar ba\u015flang\u0131\u00e7ta PDF format\u0131nda olan ve \u00e7o\u011fu taray\u0131c\u0131 taraf\u0131ndan PDF olarak alg\u0131lanan, ancak DOC uzant\u0131s\u0131na sahip ve Office uygulamalar\u0131nda k\u00f6t\u00fc ama\u00e7l\u0131 makrolar i\u00e7eren ge\u00e7erli bir DOC dosyas\u0131 olarak a\u00e7\u0131lan bir dosya olu\u015fturdular.<\/p>\n<p><a href=\"https:\/\/www.deepinstinct.com\/blog\/malicious-jars-and-polyglot-files-who-do-you-think-you-jar\" target=\"_blank\" rel=\"noopener nofollow\">StrRAT ve Ratty<\/a> Truva atlar\u0131n\u0131 bula\u015ft\u0131ran sald\u0131r\u0131larda; imzal\u0131 bir Windows y\u00fckleyici paketinin (MSI) sonuna zararl\u0131 Java kodunun (JAR) eklenmesiyle olu\u015fturulan polyglot bir dosya kullan\u0131ld\u0131.<\/p>\n<p><a href=\"https:\/\/medium.com\/%40DCSO_CyTec\/shortandmalicious-strelastealer-aims-for-mail-credentials-a4c3e78c8abc\" target=\"_blank\" rel=\"noopener nofollow\">StrelaStealer sald\u0131r\u0131lar\u0131nda<\/a> ise HTML uzant\u0131l\u0131 bir polyglot kullan\u0131ld\u0131: Bu dosya, sonuna sahte (tuzak) bir HTML dok\u00fcman\u0131 yap\u0131\u015ft\u0131r\u0131lm\u0131\u015f bir Windows k\u00fct\u00fcphanesinden (DLL) olu\u015fuyordu. Ar\u015fivdeki bir k\u0131sayol dosyay\u0131 iki kez \u00e7al\u0131\u015ft\u0131r\u0131yordu: Biri start komutu arac\u0131l\u0131\u011f\u0131yla (\u00e7ift t\u0131klamaya e\u015fde\u011fer \u015fekilde, HTML belgesini g\u00f6steren bir taray\u0131c\u0131 a\u00e7\u0131yordu), di\u011feri ise rundll32 arac\u0131l\u0131\u011f\u0131yla (k\u00f6t\u00fc ama\u00e7l\u0131 DLL\u2019i ba\u015flat\u0131yordu).<\/p>\n<p>Sim\u00fcle edilmi\u015f ancak ustaca tasarlanm\u0131\u015f bir sald\u0131r\u0131da, ara\u015ft\u0131rmac\u0131lar <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-now-use-zip-file-concatenation-to-evade-detection\/\" target=\"_blank\" rel=\"noopener nofollow\">iki s\u0131radan ZIP dosyas\u0131n\u0131 birle\u015ftirdiler<\/a> ve farkl\u0131 pop\u00fcler ar\u015fivleme ara\u00e7lar\u0131n\u0131n birle\u015ftirilmi\u015f dosyay\u0131 farkl\u0131 \u015fekillerde g\u00f6r\u00fcnt\u00fcledi\u011fini tespit ettiler: Baz\u0131lar\u0131 yaln\u0131zca ilk ar\u015fivi, baz\u0131lar\u0131 ise yaln\u0131zca ikinci ar\u015fivi g\u00f6sterirken, baz\u0131lar\u0131 da her ikisini birden, sanki ortak i\u00e7eri\u011fe sahip tek bir ar\u015fivmi\u015f gibi g\u00f6sterdi. Sald\u0131rgan kurban\u0131n altyap\u0131s\u0131n\u0131 tan\u0131yorsa ve hangi yaz\u0131l\u0131m\u0131 y\u00fckledi\u011fini biliyorsa, bu kombinasyonu g\u00fcvenlik ara\u00e7lar\u0131na bir dosyay\u0131 g\u00f6sterirken kurbana ba\u015fka bir dosyay\u0131 g\u00f6stermek i\u00e7in kullanabilir.<\/p>\n<p>Sald\u0131rganlar, <a href=\"https:\/\/unit42.paloaltonetworks.com\/polyglot-file-icedid-payload\/\" target=\"_blank\" rel=\"noopener nofollow\">IcedID bilgi h\u0131rs\u0131z\u0131n\u0131 da\u011f\u0131tan bir sald\u0131r\u0131 kampanyas\u0131nda<\/a> karma\u015f\u0131k bir matru\u015fka tarz\u0131 k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m kulland\u0131lar. Kimlik av\u0131 e-postalar\u0131na bir ZIP ar\u015fivi eklemi\u015flerdi; bunu a\u00e7t\u0131klar\u0131nda bir ISO dosyas\u0131 ortaya \u00e7\u0131kt\u0131. Bu ISO dosyas\u0131, poliglot tekni\u011fi kullan\u0131larak olu\u015fturulmu\u015f bir CHM (Windows Yard\u0131m) olarak a\u00e7\u0131ld\u0131. Ma\u011fdur, dosyay\u0131 standart Windows Yard\u0131m arac\u0131yla a\u00e7t\u0131\u011f\u0131nda, dosya yard\u0131m i\u00e7eri\u011fine yerle\u015fik bir JavaScript beti\u011fini \u00e7al\u0131\u015ft\u0131rd\u0131; bu betik, standart <em>mshta<\/em> uygulamas\u0131n\u0131 (Microsoft HTML Application Host) ba\u015flatt\u0131 ve onu ayn\u0131 CHM dosyas\u0131na y\u00f6nlendirdi. Sald\u0131r\u0131 kampanyas\u0131n\u0131n yarat\u0131c\u0131lar\u0131, HTA uygulamas\u0131n\u0131 CHM dosyas\u0131n\u0131n i\u00e7ine, dosyan\u0131n zarars\u0131z bir yard\u0131m belgesi olarak okunmas\u0131n\u0131 engellemeyecek \u015fekilde yerle\u015ftirdiler. HTA i\u015fleyicisi ise kendi pay\u0131na d\u00fc\u015feni yaparak, HTA beti\u011fini bulana dek dosyan\u0131n ba\u015f\u0131ndaki t\u00fcm \u00e7\u00f6p verileri es ge\u00e7iyordu.<\/p>\n<h2>G\u00fcvenlik ara\u00e7lar\u0131 poliglot dosyalar\u0131 nas\u0131l i\u015fler?<\/h2>\n<p>Yukar\u0131daki \u00f6rnekler, bu \u00e7ift okuma hilesinin sald\u0131rganlar\u0131n kurban\u0131n bilgisayar\u0131na zararl\u0131 yaz\u0131l\u0131m yerle\u015ftirmesine nas\u0131l olanak sa\u011flad\u0131\u011f\u0131n\u0131 a\u00e7\u0131k\u00e7a ortaya koymaktad\u0131r. Peki, e-posta filtreleri ve EDR sistemleri bu t\u00fcr dosyalar\u0131 asl\u0131nda nas\u0131l de\u011ferlendirir? Cevap tamamen s\u00f6z konusu \u00e7\u00f6z\u00fcme ba\u011fl\u0131 oldu\u011fundan, bunun kontrol edilmesi gerekir. Bu, ya sat\u0131c\u0131n\u0131n teknik belgelerini inceleyerek ya da gerekli t\u00fcm \u00f6nlemler al\u0131nm\u0131\u015f \u015fekilde kurumsal altyap\u0131da kontroll\u00fc bir test ger\u00e7ekle\u015ftirerek yap\u0131labilir.\u00a0 Genel olarak bak\u0131ld\u0131\u011f\u0131nda, her durumda ge\u00e7erli olan yaln\u0131zca iki nokta vard\u0131r:<\/p>\n<ul>\n<li>\u00c7o\u011fu g\u00fcvenlik \u00e7\u00f6z\u00fcm\u00fc, bir dosyan\u0131n belirtilen uzant\u0131s\u0131na g\u00fcvenmez; bunun yerine, dosyan\u0131n ger\u00e7ek yap\u0131s\u0131n\u0131 belirlemek i\u00e7in dosyan\u0131n ba\u015f\u0131n\u0131 kontrol eder. Bu nedenle, yukar\u0131da a\u00e7\u0131klanan sald\u0131r\u0131da, DOC uzant\u0131l\u0131 PDF dosyas\u0131 zarars\u0131z bir PDF olarak analiz edilirken, zararl\u0131 makro, yap\u0131\u015ft\u0131r\u0131lm\u0131\u015f DOC b\u00f6l\u00fcm\u00fcnde gizlenmi\u015fti.<\/li>\n<li>Bir dosya ba\u015flang\u0131\u00e7ta zarars\u0131z bir \u015feyse (\u00f6rne\u011fin bir resim) ve uzant\u0131s\u0131 da buna uyuyorsa, muhtemelen daha kapsaml\u0131 bir analiz yap\u0131lmayacakt\u0131r. Sald\u0131rganlar bunu istismar edebilir: Dosyaya e\u015flik eden talimatlar, kurban\u0131n dosyay\u0131 yeniden adland\u0131rmas\u0131n\u0131 isteyebilir; b\u00f6ylece sistemin davran\u0131\u015f\u0131, g\u00f6r\u00fcnt\u00fc yerine ikinci y\u00fckle ba\u011flant\u0131l\u0131 hale gelir.<\/li>\n<\/ul>\n<h2>Bir kurulu\u015fu poliglot dosya sald\u0131r\u0131lar\u0131ndan nas\u0131l koruyabiliriz?<\/h2>\n<p>Poliglot dosyalara kar\u015f\u0131 savunma yapmak i\u00e7in karma\u015f\u0131k teknik veya organizasyonel \u00e7\u00f6z\u00fcmler gerekmez; as\u0131l gerekli olan, kurum genelinde sa\u011flam ve tutarl\u0131 bir g\u00fcvenlik k\u00fclt\u00fcr\u00fc olu\u015fturmakt\u0131r:<\/p>\n<ul>\n<li>\u00c7al\u0131\u015fanlar\u0131n i\u015f istasyonlar\u0131nda \u00e7al\u0131\u015ft\u0131rmalar\u0131na izin verilen uygulamalar i\u00e7in kapal\u0131 izin listeleri kullan\u0131n. G\u00fcncelli\u011fini yitirmi\u015f Windows uygulamalar\u0131n\u0131, kullan\u0131lmayan Microsoft y\u00f6netim ara\u00e7lar\u0131n\u0131, uzaktan eri\u015fim ve dosya aktar\u0131m yaz\u0131l\u0131mlar\u0131n\u0131 ve potansiyel olarak tehlikeli veya eskimi\u015f oldu\u011fu d\u00fc\u015f\u00fcn\u00fclen her \u015feyi hari\u00e7 tutun.<\/li>\n<li>\u015e\u00fcpheli eklentileri ar\u0131nd\u0131rarak daha g\u00fcvenli versiyonlara d\u00f6n\u00fc\u015ft\u00fcren <a href=\"https:\/\/www.kaspersky.com.tr\/small-to-medium-business-security\/mail-server?icid=tr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">CDR (\u0130\u00e7erik Ar\u0131nd\u0131rma ve Yeniden Yap\u0131land\u0131rma)<\/a> ile, bu eklentileri analiz etmek \u00fczere izole bir ortamda \u00e7al\u0131\u015ft\u0131ran detonasyon teknolojisine sahip geli\u015fmi\u015f e-posta g\u00fcvenlik \u00e7\u00f6z\u00fcmlerinden yararlan\u0131n. Poliglot dosya oldu\u011funa dair d\u0131\u015f belirtiler g\u00f6steren ekler i\u00e7in (t\u00fcm ar\u015fiv ve ofis dosyalar\u0131, standart d\u0131\u015f\u0131 uzant\u0131lara sahip dosyalar vb.) derinlemesine analiz ayarlay\u0131n.<\/li>\n<li>Ayn\u0131 \u015fekilde, EDR \u00e7\u00f6z\u00fcm\u00fcn\u00fc potansiyel poliglot tehditlere y\u00f6nelik derinlemesine analizler ger\u00e7ekle\u015ftirecek \u015fekilde yap\u0131land\u0131r\u0131n.<\/li>\n<li>Yukar\u0131daki \u00f6rneklerde oldu\u011fu gibi, bir i\u015flemin ve i\u015flenmek \u00fczere kendisine aktar\u0131lan dosyalar\u0131n ola\u011fand\u0131\u015f\u0131 kombinasyonlar\u0131 durumunda uyar\u0131 veren izleme kurallar\u0131 olu\u015fturun (\u00f6rne\u011fin, <em>mshta<\/em> arac\u0131l\u0131\u011f\u0131yla a\u00e7\u0131lan bir CHM dosyas\u0131 veya <em>rundll32<\/em> arac\u0131l\u0131\u011f\u0131yla a\u00e7\u0131lan bir HTML dosyas\u0131 gibi).<\/li>\n<li>Poliglot dosyalarla ilgili temel bilgileri, mevcut g\u00fcvenlik fark\u0131ndal\u0131\u011f\u0131 program\u0131na ekleyin. B\u00f6ylelikle kullan\u0131c\u0131lar, bir dosyan\u0131n uzant\u0131s\u0131n\u0131 de\u011fi\u015ftirmeleri ya da dosyay\u0131 al\u0131\u015f\u0131lmad\u0131k bir \u015fekilde i\u015flemeleri (\u00f6rne\u011fin, belirli bir uygulamada a\u00e7malar\u0131) istendi\u011finde tetikte olurlar.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial-leadgen\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"kesb-trial-leadgen\" value=\"9584\">\n","protected":false},"excerpt":{"rendered":"<p>Sald\u0131rganlar, cihazlar\u0131n ayn\u0131 anda iki farkl\u0131 belge t\u00fcr\u00fc olarak okuyabildi\u011fi dosyalar haz\u0131rl\u0131yor ve bu \u201ci\u00e7 i\u00e7e ge\u00e7mi\u015f bebekler\u201di k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar\u0131 gizlice s\u0131zd\u0131rmak i\u00e7in kullan\u0131yor. Bu iki y\u00fczl\u00fc dosyalar\u0131 nas\u0131l tespit edip etkisiz hale getirebiliriz?<\/p>\n","protected":false},"author":2722,"featured_media":14847,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1351],"tags":[2877,790,519,1074,728,2878,537,878],"class_list":["post-14845","post","type-post","status-publish","format-standard","has-post-thumbnail","category-threats","tag-arsivler","tag-guvenlik-aciklari","tag-ipuclari-2","tag-kimlik-avi","tag-kotu-amacli-yazilim","tag-poliglot","tag-tehditler","tag-teknoloji"],"hreflang":[{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/polyglot-file-formats-attack-examples-detection-prevention-advice\/14845\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/polyglot-file-formats-attack-examples-detection-prevention-advice\/30971\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/polyglot-file-formats-attack-examples-detection-prevention-advice\/25999\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/polyglot-file-formats-attack-examples-detection-prevention-advice\/30801\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/polyglot-file-formats-attack-examples-detection-prevention-advice\/32430\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/polyglot-file-formats-attack-examples-detection-prevention-advice\/42481\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/polyglot-file-formats-attack-examples-detection-prevention-advice\/56253\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/polyglot-file-formats-attack-examples-detection-prevention-advice\/33844\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/polyglot-file-formats-attack-examples-detection-prevention-advice\/30936\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/polyglot-file-formats-attack-examples-detection-prevention-advice\/36465\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/polyglot-file-formats-attack-examples-detection-prevention-advice\/36380\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.tr\/blog\/tag\/kotu-amacli-yazilim\/","name":"k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/14845","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=14845"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/14845\/revisions"}],"predecessor-version":[{"id":14849,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/14845\/revisions\/14849"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media\/14847"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=14845"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=14845"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=14845"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}