الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

Kaspersky: DLL hijacking attacks have doubled since 2023

Dynamic link library (DLL) hijacking is a common technique in which attackers replace a library loaded by a legitimate process with a malicious one. It is used by creators of mass-impact malware, like stealers and banking Trojans, as well as by APT (advanced persistent threat) and cybercrime groups behind targeted attacks. Kaspersky reports that DLL hijacking attacks have doubled in the past two years.

The number of DLL hijacking attacks and their variations in 2023-2025.
Source: Kaspersky Security Network

Kaspersky has observed this technique and its variations, like DLL sideloading, in targeted attacks on organizations in Russia, Africa, South Korea, as well as other countries and regions. To further enhance its protection capabilities against this threat, Kaspersky SIEM has introduced a specialized AI-based subsystem that continuously analyzes information about all loaded libraries.

The new feature has already proven effective, helping to detect an attack by the APT group ToddyCat. It enabled the threat to be identified and blocked at an early stage, preventing any impact on the targeted organizations. The model also uncovered attempts to infect potential victims with an infostealer and a malicious loader.

“We are seeing DLL hijacking attacks become more common, where a trusted program is tricked into loading a fake library instead of the real one. This gives attackers a way to secretly run their malicious code. This technique is difficult to detect, and this is where AI can help. Using advanced protection techniques empowered with AI is now essential to staying ahead of these evolving threats and keeping critical systems safe,” says Anna Pidzhakova, Data Scientist at Kaspersky’s AI Research Center.

Securelist has published two related articles: the first explains how a machine-learning model was developed to detect DLL hijacking attacks, while the second describes how this model was integrated into the Kaspersky SIEM platform. The updated Kaspersky SIEM now features AI functionality for detecting signs of DLL hijacking attacks, improving detection efficiency.

Related Posts:

Turkish Airlines is Relaunching its Sulaymaniyah Flights

The Countdown Begins: GESS Dubai 2025 Opens in One Week

Build Excitement for the Festive Season with Christmas Activities for All Ages at Centara Mirage Beach Resort Dubai

ÈLM Developments signs deal with CCC Egypt for “ÈLM Tree” project

DisrupTech Ventures Backs Chari as It Moves into Fintech and Joins Its Board, Marking Second African Investment Outside Egypt

Standard Bank Announces the Upcoming Launch of Its Representative Office in Egypt

Make This Festive Season Truly Unforgettable with a Celebration for the Whole Family at Rixos Marina Abu Dhabi

In Association with ICCO Abdulrahman Inayat of W7Worldwide Recognized Globally at the Athar Festival 2025

آخر الأخبار
وزارة السياحة والآثار: الجناح المصري يفوز بجائزة أفضل تصميم في بورصة لندن الدولية للسياحة WTM "التجاري وفا بنك يتعاون مع IFC لدعم الشركات الصغيرة" Kaspersky: DLL hijacking attacks have doubled since 2023 وزير الخارجية يلتقي نظيره الجزائري لبحث العلاقات الثنائية والقضايا محل الاهتمام المشترك كاسبرسكي: تضاعف الهجمات على ملفات الربط الديناميكي منذ عام 2023 رئيس الرقابة المالية يلتقي وفد "سيتي بنك" لاستعراض جهود تطوير سوق رأس المال في مصر Turkish Airlines is Relaunching its Sulaymaniyah Flights الخطوط الجوية التركية تستأنف رحلاتها إلى السليمانية البنك الأهلي الكويتي – مصر يحقق 3.9 مليار جنيه أرباحًا بنهاية سبتمبر 2025 بنمو 32% بنك QNB مصر يعيّن محمد خيرت رئيسًا تنفيذيًا لقطاعات الأعمال ويحقق نموًا قويًا في أرباحه خلال 2025 خطوات إضافة المواليد على بطاقة التموين 2025 عبر موقع دعم مصر عطل واتس اب ويب اليوم يوقف الخدمة مؤقتًا للمستخدمين حول العالم رابط التسجيل في الكلية التقنية 2025 وبرامج القبول والتخصصات المتاحة شراكات وإطلاقات عالمية تميز اليوم الثاني من جلفود للتصنيع 2025 منتدى TOURISE 2025 يجمع قادة السياحة لرسم ملامح القطاع عالميًا انطلاق معرض 2025 Cairo ICT في 16 نوفمبر برعاية وزير الاتصالات تعيين كريستوفر لانج، رئيس قسم أسواق رأس المال في قطاع الترويج وتغطية الاكتتاب في إي اف چي هيرميس "التخصصي" ينظم المؤتمر العلمي لطب الأشعة بالمدينة المنورة لتبادل الخبرات ومناقشة التطورات الأسواق العالمية تحت الضغط: مخاوف التقييمات المرتفعة تسبب في تقلب الأسهم والسلع The Countdown Begins: GESS Dubai 2025 Opens in One Week