الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

Kaspersky: DLL hijacking attacks have doubled since 2023

Dynamic link library (DLL) hijacking is a common technique in which attackers replace a library loaded by a legitimate process with a malicious one. It is used by creators of mass-impact malware, like stealers and banking Trojans, as well as by APT (advanced persistent threat) and cybercrime groups behind targeted attacks. Kaspersky reports that DLL hijacking attacks have doubled in the past two years.

The number of DLL hijacking attacks and their variations in 2023-2025.
Source: Kaspersky Security Network

Kaspersky has observed this technique and its variations, like DLL sideloading, in targeted attacks on organizations in Russia, Africa, South Korea, as well as other countries and regions. To further enhance its protection capabilities against this threat, Kaspersky SIEM has introduced a specialized AI-based subsystem that continuously analyzes information about all loaded libraries.

The new feature has already proven effective, helping to detect an attack by the APT group ToddyCat. It enabled the threat to be identified and blocked at an early stage, preventing any impact on the targeted organizations. The model also uncovered attempts to infect potential victims with an infostealer and a malicious loader.

“We are seeing DLL hijacking attacks become more common, where a trusted program is tricked into loading a fake library instead of the real one. This gives attackers a way to secretly run their malicious code. This technique is difficult to detect, and this is where AI can help. Using advanced protection techniques empowered with AI is now essential to staying ahead of these evolving threats and keeping critical systems safe,” says Anna Pidzhakova, Data Scientist at Kaspersky’s AI Research Center.

Securelist has published two related articles: the first explains how a machine-learning model was developed to detect DLL hijacking attacks, while the second describes how this model was integrated into the Kaspersky SIEM platform. The updated Kaspersky SIEM now features AI functionality for detecting signs of DLL hijacking attacks, improving detection efficiency.

Related Posts:

Orange Hub Unveils Flagship Family Entertainment Center at WTC Mall, Abu Dhabi

InterContinental Maldives Launches New AVI Spa Menu with The Organic Pharmacy

Goose & Gander Named Official Home of the Barmy Army in the UAE

Sobha Furniture Sets New Benchmark for UAE Manufacturing at Downtown Design 2025

Knowledge Economic City and Maison Privee Announce Strategic Joint Venture in Madinah

EFG Hermes Advises StonePine Ace Partners on Selling 7% Stake in Taaleem via ABB

Turkish Airlines is Relaunching its Sulaymaniyah Flights

The Countdown Begins: GESS Dubai 2025 Opens in One Week

آخر الأخبار
شركة «Redminds Developments» تعلن عن شراكة استراتيجية مع مجموعة «الوردة السعودية» لتأسيس كيان عقاري ... وزير الكهرباء يبحث مع تحالف"رينيرجي جروب بارتنرز"مشروع متكامل للطاقات المتجددة الأحد.. "الزراعة" تدشن سلسلة "قوافل التنمية الزراعية الشاملة" من محافظة المنيا وزير قطاع الأعمال يجتمع مع رؤساء شركات القابضة للقطن والغزل والنسيج أبرز أنشطة وزارة التربية والتعليم خلال أسبوع أبرز أنشطة وزارة الزراعة خلال أسبوع أورانج هب يوسّع حضوره في أبوظبي بافتتاح مركز جديد في مول المركز التجارة العالمي Orange Hub Unveils Flagship Family Entertainment Center at WTC Mall, Abu Dhabi الزراعة تنشر تقريرا بأبرز أنشطة وجهود معامل ومعاهد البحوث الزراعية الطقس غدًا..شبورة وسحب منخفضة وأجواء مائلة للحرارة «مكان للتطوير» تحدث نقلة نوعية في العقود العقارية وتلزم نفسها بربط الأقساط بمراحل التنفيذ وزير السياحة يبحث مع "تريب أدفايزر" تعزيز التعاون للترويج للمقصد المصري وزير العمل يفتتح ندوة توعوية بقانون العمل الجديد بحضور ممثلي شركات خاصة البورصة المصرية تنعي الدكتور سيد عبد الفضيل وتشيد بمسيرته المهنية في تطوير الأسواق المالية كجوك: متفائل بمستقبل الاقتصاد المصري وقدرة القطاع الخاص على قيادة النمو بشكل أكبر خلال الفترة المقبل... أبرز أنشطة وزارة الإسكان خلال أسبوع قريبًا.. وزارة البترول والثروة المعدنية تحتفل باليوبيل الذهبي للعيد القومي للبترول المصري "مصدر" و"أو أم في" تتعاونان لتطوير محطة هيدروجين أخضر بقدرة 140 ميجاواط في النمسا الراجحي لخدمات الحجاج تهنئ الفائزين المصريين في قرعة الحج السياحي "هوست العربية" ينطلق من الرياض ليرسم ملامح مستقبل الضيافة العالمية