Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Κυριακή, 9 Αυγούστου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Kaspersky: διπλασιάστηκαν οι επιθέσεις DLL hijacking από το 2023

10/10/2025infocomBy infocom2 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Οι επιθέσεις τύπου DLL hijacking έχουν διπλασιαστεί τα τελευταία δύο χρόνια, σύμφωνα με την Kaspersky. Η ανανεωμένη πλατφόρμα Kaspersky SIEM διαθέτει πλέον λειτουργίες τεχνητής νοημοσύνης για να εντοπίζει σημάδια τέτοιων επιθέσεων, βελτιώνοντας έτσι την αποτελεσματικότητα της ανίχνευσης.

Η τεχνική DLL hijacking (παραβίαση βιβλιοθήκης δυναμικών συνδέσμων) είναι μια συνηθισμένη μέθοδος κατά την οποία οι επιτιθέμενοι αντικαθιστούν μια βιβλιοθήκη που φορτώνει νόμιμα με μια κακόβουλη. Χρησιμοποιείται από δημιουργούς κακόβουλου λογισμικού μεγάλης εμβέλειας — όπως stealers (εργαλεία κλοπής δεδομένων) και Trojans — από ομάδες APT (Advanced Persistent Threat), αλλά και από ομάδες κυβερνοεγκλήματος που πραγματοποιούν στοχευμένες επιθέσεις.

Η Kaspersky έχει παρατηρήσει αυτήν την τεχνική και τις παραλλαγές της, όπως το DLL sideloading, σε στοχευμένες επιθέσεις σε οργανισμούς στη Ρωσία, την Αφρική, τη Νότια Κορέα, καθώς και σε άλλες χώρες και περιοχές. Για να ενισχύσει περαιτέρω τις δυνατότητες προστασίας ενάντια σε αυτήν την απειλή, η Kaspersky SIEM έχει δημιουργήσει ένα ειδικό υποσύστημα τεχνητής νοημοσύνης, το οποίο αναλύει συνεχώς πληροφορίες για όλες τις βιβλιοθήκες που φορτώνονται.

Η νέα λειτουργία έχει ήδη αποδειχθεί αποτελεσματική, αφού βοήθησε στον εντοπισμό μιας επίθεσης από την ομάδα APT ToddyCat. Κατάφερε συγκεκριμένα να εντοπίσει και να αποκλείσει την απειλή σε πρώιμο στάδιο, αποτρέποντας τον οποιονδήποτε αντίκτυπο στους οργανισμούς που στοχοποιήθηκαν. Το μοντέλο αποκάλυψε επίσης προσπάθειες μόλυνσης των εν δυνάμει θυμάτων με infostealer και κακόβουλο loader.

«Βλέπουμε όλο και πιο συχνά επιθέσεις τύπου DLL hijacking, οι οποίες «ξεγελούν» κάποιο αξιόπιστο πρόγραμμα ώστε να φορτώσει μια ψεύτικη βιβλιοθήκη αντί για την πραγματική. Αυτό δίνει στους επιτιθέμενους τη δυνατότητα να εκτελούν κρυφά τον κακόβουλο κώδικά τους. Η τεχνική αυτή είναι δύσκολα ανιχνεύσιμη, κάτι στο οποίο η τεχνητή νοημοσύνη μπορεί να βοηθήσει. Η χρήση προηγμένων τεχνικών προστασίας AI είναι πλέον απαραίτητη για να προλαμβάνουμε αυτές τις εξελισσόμενες απειλές και να διασφαλίζουμε την ασφάλεια των κρίσιμων συστημάτων», αναφέρει η Anna Pidzhakova, Data Scientist στο AI Research Center της Kaspersky.

Το Securelist έχει δημοσιεύσει δύο σχετικά άρθρα: Το πρώτο εξηγεί πώς αναπτύχθηκε ένα μοντέλο machine learning για την ανίχνευση επιθέσεων τύπου DLL hijacking, ενώ το δεύτερο περιγράφει πώς αυτό το μοντέλο ενσωματώθηκε στην πλατφόρμα Kaspersky SIEM. Για περισσότερες πληροφορίες σχετικά με την Kaspersky SIEM, μπορείτε να επισκεφθείτε την ιστοσελίδα εδώ.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

DLL Kaspersky
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Πόσο ασφαλής είναι η Τεχνητή Νοημοσύνη σήμερα και τι πρέπει να γνωρίζετε το 2026

Η Open Secure AI Alliance θέτει το SAFE σε δημόσια διαβούλευση

Η Kaspersky μοιράζεται χρήσιμες συμβουλές για πιο έξυπνα και ασφαλή ταξίδια

Η Bank of America εξαγοράζει την εταιρεία συμβούλων κυβερνοασφάλειας MDSec Consulting

Οι χρήστες Mac είναι περισσότερο εκτεθειμένοι σε κυβερνοαπειλές αλλά λαμβάνουν λιγότερα μέτρα προστασίας

ESET και Όμιλος EVC ξεκινούν στρατηγική συνεργασία

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Η Τράπεζα Κρήτης, ο Κοσκωτάς και τα 32 δισ. δραχμές που χάθηκαν στα βιβλία
  • Η νέα σειρά foldables της Samsung διαθέσιμη στη Vodafone
  • ΠΣΕ: Υψηλό τριετίας στα 27,6 δισ. € για το Α΄ Εξάμηνο – Εκτίναξη +26,3% τον Ιούνιο
  • Όμιλος ΔΕΗ: Νέα συμφωνία για χαρτοφυλάκιο έργων ΑΠΕ άνω των 2 GW
  • Όμιλος Fourlis: Συμφωνία για την πώληση της συμμετοχής στο Sofia South Ring Mall
  • Η Deloitte Ελλάδος αποκλειστικός χρηματοοικονομικός σύμβουλος του Ομίλου ΔΕΗ
  • EFA GROUP: Στρατηγική επένδυση στη Fractal για την ανάπτυξη προηγμένων αμυντικών τεχνολογιών
RSS itsecuritypro.gr
  • Το Black Hat USA 2026 επιβεβαιώνει τη νέα εποχή της κυβερνοασφάλειας: AI Agents, Quantum και αυτόνομη άμυνα στο επίκεντρο
  • Η Claude της Anthropic παραβίασε τρεις εταιρείες κατά τη διάρκεια δοκιμών ασφαλείας
  • Οι AI Agents αλλάζουν τον χάρτη των επενδύσεων στην κυβερνοασφάλεια
  • Το botnet των 40 εκατ. δολαρίων: AI, Android TV Boxes και παιδικό λογισμικό στην υπηρεσία του κυβερνοεγκλήματος
  • Η Schneider Electric παρουσιάζει πρωτοποριακή μελέτη αξιολόγησης του κινδύνου Arc Flash σε data centers 800 VDC,
  • Direct Liquid Cooling – Ψύξη Υψηλής Απόδοσης για AI Υποδομές
  • Το κυβερνοέγκλημα γίνεται συνδρομητική υπηρεσία: AI, malware και υποδομές «ως υπηρεσία»
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.