Διπλασιάστηκαν οι επιθέσεις DLL hijacking από το 2023
Η τεχνική DLL hijacking (παραβίαση βιβλιοθήκης δυναμικών συνδέσμων) είναι μια συνηθισμένη μέθοδος κατά την οποία αντικαθίσταται μια βιβλιοθήκη που φορτώνει νόμιμα με μια κακόβουλη
Οι επιθέσεις τύπου DLL hijacking έχουν διπλασιαστεί τα τελευταία δύο χρόνια, σύμφωνα με την Kaspersky. Η τεχνική DLL hijacking (παραβίαση βιβλιοθήκης δυναμικών συνδέσμων) είναι μια συνηθισμένη μέθοδος κυβερνοεπίθεσης κατά την οποία οι επιτιθέμενοι αντικαθιστούν μια βιβλιοθήκη που φορτώνει νόμιμα με μια κακόβουλη.
Χρησιμοποιείται από δημιουργούς κακόβουλου λογισμικού μεγάλης εμβέλειας — όπως stealers (εργαλεία κλοπής δεδομένων) και Trojans — από ομάδες APT (Advanced Persistent Threat), αλλά και από ομάδες κυβερνοεγκλήματος που πραγματοποιούν στοχευμένες επιθέσεις.
Η Kaspersky έχει παρατηρήσει αυτήν την τεχνική και τις παραλλαγές της, όπως το DLL sideloading, σε στοχευμένες επιθέσεις σε οργανισμούς στη Ρωσία, την Αφρική, τη Νότια Κορέα, καθώς και σε άλλες χώρες και περιοχές. Για να ενισχύσει περαιτέρω τις δυνατότητες προστασίας ενάντια σε αυτήν την απειλή, η Kaspersky SIEM έχει δημιουργήσει ένα ειδικό υποσύστημα τεχνητής νοημοσύνης, το οποίο αναλύει συνεχώς πληροφορίες για όλες τις βιβλιοθήκες που φορτώνονται.
Αποτελεσματική λειτουργία
Η νέα λειτουργία έχει ήδη αποδειχθεί αποτελεσματική, αφού βοήθησε στον εντοπισμό μιας επίθεσης από την ομάδα APT ToddyCat. Κατάφερε συγκεκριμένα να εντοπίσει και να αποκλείσει την απειλή σε πρώιμο στάδιο, αποτρέποντας τον οποιονδήποτε αντίκτυπο στους οργανισμούς που στοχοποιήθηκαν. Το μοντέλο αποκάλυψε επίσης προσπάθειες μόλυνσης των εν δυνάμει θυμάτων με infostealer και κακόβουλο loader.
«Βλέπουμε όλο και πιο συχνά επιθέσεις τύπου DLL hijacking, οι οποίες «ξεγελούν» κάποιο αξιόπιστο πρόγραμμα ώστε να φορτώσει μια ψεύτικη βιβλιοθήκη αντί για την πραγματική. Αυτό δίνει στους επιτιθέμενους τη δυνατότητα να εκτελούν κρυφά τον κακόβουλο κώδικά τους. Η τεχνική αυτή είναι δύσκολα ανιχνεύσιμη, κάτι στο οποίο η τεχνητή νοημοσύνη μπορεί να βοηθήσει. Η χρήση προηγμένων τεχνικών προστασίας AI είναι πλέον απαραίτητη για να προλαμβάνουμε αυτές τις εξελισσόμενες απειλές και να διασφαλίζουμε την ασφάλεια των κρίσιμων συστημάτων», αναφέρει η Anna Pidzhakova, Data Scientist στο AI Research Center της Kaspersky.
Το Securelist έχει δημοσιεύσει δύο σχετικά άρθρα: Το πρώτο εξηγεί πώς αναπτύχθηκε ένα μοντέλο machine learning για την ανίχνευση επιθέσεων τύπου DLL hijacking, ενώ το δεύτερο περιγράφει πώς αυτό το μοντέλο ενσωματώθηκε στην πλατφόρμα Kaspersky SIEM.
Για περισσότερες πληροφορίες σχετικά με την Kaspersky SIEM, μπορείτε να επισκεφθείτε την ιστοσελίδα εδώ.
Πηγή: ΟΤ
- Κουτσούμπας: Το Μπλόκο της Καλογρέζας στέλνει μήνυμα στις σημερινές γενιές να συνεχίσουν τον αγώνα ενάντια στον πόλεμο
- Θεσσαλονίκη: Ανθρωποκτονία από πρόθεση στον 23χρονο για τη δολοφονία του 20χρονου
- Μεγάλη στιγμή για τη Ρόμα: Πήρε το «ΟΚ» για την κατασκευή νέου γηπέδου
- Κρίσιμο κενό ασφάλειας σε εκατομμύρια Android, ταμπλέτες και τηλεοράσεις
- Τσουκαλάς: Η κυβέρνηση επιλέγει την απραξία για να μην ενοχλήσει συμφέροντα – Δεν υπάρχει λύση χωρίς παρέμβαση σε ΕΦΚ και ΦΠΑ
- Μαριάννα Τουμασάτου: «Θα συνεργαστώ με τον Δημήτρη Φιλιππίδη, δεν πρέπει να φέρει τη ρετσινιά»
- Ιαπωνία: Θα απελευθερώσει 80 εκατ. βαρέλια από τα αποθέματα πετρελαίου της
- Χαϊδάρι: Κυκλοφοριακό κομφούζιο στη Λεωφόρο Αθηνών λόγω τροχαίου
Ακολουθήστε το in.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις






![Άκρως Ζωδιακό: Τα Do’s και Don’ts στα ζώδια σήμερα [Σάββατο 14.03.2026]](https://www.in.gr/wp-content/uploads/2026/03/clay-leconey-LdyTTsIppB8-unsplash-315x220.jpg)















































































Αριθμός Πιστοποίησης Μ.Η.Τ.232442