首頁(yè)|必讀|視頻|專訪|運(yùn)營(yíng)|制造|監(jiān)管|芯片|物聯(lián)網(wǎng)|量子|低空經(jīng)濟(jì)|智能汽車|特約記者
手機(jī)|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計(jì)算|大數(shù)據(jù)|報(bào)告|智慧城市|移動(dòng)互聯(lián)網(wǎng)|會(huì)展
首頁(yè) >> 移動(dòng)互聯(lián)網(wǎng) >> 正文

卡巴斯基:自2023年以來(lái)DLL劫持攻擊數(shù)量已翻倍

2025年10月17日 09:19  CCTIME飛象網(wǎng)  

卡巴斯基報(bào)告稱,DLL劫持攻擊數(shù)量在過(guò)去兩年已經(jīng)翻了一倍。最新更新的卡巴斯基SIEM現(xiàn)已集成AI功能,可檢測(cè)DLL劫持攻擊跡象,顯著提升檢測(cè)效率。

動(dòng)態(tài)鏈接庫(kù)劫持是一種常見(jiàn)攻擊手段,攻擊者通過(guò)替換合法進(jìn)程加載的庫(kù)文件為惡意庫(kù)實(shí)現(xiàn)攻擊。該技術(shù)既被竊密軟件、網(wǎng)銀木馬等影響規(guī)模較大的惡意軟件作者所使用,也受到高級(jí)持續(xù)性威脅(APT)組織及針對(duì)性攻擊網(wǎng)絡(luò)犯罪團(tuán)伙的青睞。

卡巴斯基在針對(duì)俄羅斯、非洲、韓國(guó)及其他國(guó)家和地區(qū)的組織實(shí)施的針對(duì)性攻擊中,觀察到了這種攻擊技術(shù)及其變體攻擊技術(shù)(如DLL側(cè)加載)。為了進(jìn)一步增強(qiáng)對(duì)這種威脅的防護(hù)能力,卡巴斯基SIEM平臺(tái)最新推出基于人工智能的專用子系統(tǒng),可對(duì)全部已加載庫(kù)文件信息進(jìn)行持續(xù)分析。

這項(xiàng)新功能已證明是有效的,它成功檢測(cè)到APT組織ToddyCat發(fā)起的攻擊。它使威脅得以在早期階段被識(shí)別并攔截,從而避免了對(duì)目標(biāo)組織造成任何影響。該模型還揭露了攻擊者企圖利用信息竊取器和惡意加載器感染潛在受害者的行為。

“我們看到DLL劫持攻擊正變得日益普遍,攻擊者誘騙受信任的程序加載偽造的庫(kù)文件而非真正的庫(kù)文件。這為攻擊者提供了一種秘密執(zhí)行其惡意代碼的途徑。此類攻擊手法難以被檢測(cè),而人工智能技術(shù)恰能在此發(fā)揮作用。利用人工智能增強(qiáng)的先進(jìn)保護(hù)技術(shù),已成為抵御這類持續(xù)演變的威脅并確保關(guān)鍵系統(tǒng)安全的必要策略,”卡巴斯基人工智能研究中心數(shù)據(jù)科學(xué)家Anna Pidzhakova表示。

Securelist 發(fā)表了兩篇相關(guān)文章:第一篇解釋了如何開(kāi)發(fā)用于檢測(cè) DLL 劫持攻擊的機(jī)器學(xué)習(xí)模型,而第二篇描述了該模型是如何集成到卡巴斯基 SIEM 平臺(tái)中的。

要了解更多有關(guān)卡巴斯基SIEM的詳情,請(qǐng)?jiān)L問(wèn)這個(gè)網(wǎng)站。

關(guān)于卡巴斯基

卡巴斯基是一家成立于1997年的全球網(wǎng)絡(luò)安全和數(shù)字隱私公司。迄今為止,卡巴斯基已保護(hù)超過(guò)十億臺(tái)設(shè)備免受新興網(wǎng)絡(luò)威脅和針對(duì)性攻擊?ò退够粩鄬⑸疃韧{情報(bào)和安全技術(shù)轉(zhuǎn)化成創(chuàng)新的安全解決方案和服務(wù),為全球的個(gè)人用戶、企業(yè)、關(guān)鍵基礎(chǔ)設(shè)施和政府提供安全保護(hù)。該公司全面的安全產(chǎn)品組合包括領(lǐng)先的個(gè)人設(shè)備數(shù)字生活保護(hù)、面向企業(yè)的專業(yè)安全產(chǎn)品和服務(wù),以及用于對(duì)抗復(fù)雜且不斷演變的數(shù)字威脅的網(wǎng)絡(luò)免疫解決方案。我們?yōu)閿?shù)百萬(wàn)個(gè)人用戶及近20萬(wàn)企業(yè)客戶守護(hù)他們最珍視的數(shù)字資產(chǎn)。要了解更多詳情,請(qǐng)?jiān)L問(wèn)www.kaspersky.com。

編 輯:T01
飛象網(wǎng)版權(quán)及免責(zé)聲明:
1.本網(wǎng)刊載內(nèi)容,凡注明來(lái)源為“飛象網(wǎng)”和“飛象原創(chuàng)”皆屬飛象網(wǎng)版權(quán)所有,未經(jīng)允許禁止轉(zhuǎn)載、摘編及鏡像,違者必究。對(duì)于經(jīng)過(guò)授權(quán)可以轉(zhuǎn)載,請(qǐng)必須保持轉(zhuǎn)載文章、圖像、音視頻的完整性,并完整標(biāo)注作者信息和飛象網(wǎng)來(lái)源。
2.凡注明“來(lái)源:XXXX”的作品,均轉(zhuǎn)載自其它媒體,在于傳播更多行業(yè)信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
3.如因作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)?jiān)谙嚓P(guān)作品刊發(fā)之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將第一時(shí)間予以處理。
本站聯(lián)系電話為86-010-87765777,郵件后綴為cctime.com,冒充本站員工以任何其他聯(lián)系方式,進(jìn)行的“內(nèi)容核實(shí)”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對(duì)此聲明的最終解釋權(quán)。
推薦新聞              
 
人物
中國(guó)移動(dòng)董事長(zhǎng)楊杰:碳硅共生 合創(chuàng)AI+時(shí)代
精彩視頻
快來(lái)解鎖你的智慧家庭 讓家庭業(yè)務(wù)全面A1+煥新升級(jí)!
與智者同行,與時(shí)代共振,中國(guó)移動(dòng)全球合作伙伴大會(huì)超燃瞬間
中國(guó)移動(dòng)“移動(dòng)愛(ài)購(gòu)”上線暨數(shù)智生活商城生態(tài)聯(lián)盟發(fā)布
中國(guó)移動(dòng)“點(diǎn)亮百城”量子試驗(yàn)網(wǎng)啟動(dòng)暨量子生態(tài)聯(lián)盟發(fā)布
精彩專題
2025中國(guó)移動(dòng)全球合作伙伴大會(huì)
2025中國(guó)國(guó)際信息通信展覽會(huì)
中國(guó)信科精彩亮相2025中國(guó)國(guó)際信息通信展
第26屆中國(guó)國(guó)際光電博覽會(huì)
關(guān)于我們 | 廣告報(bào)價(jià) | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2025 By CCTIME.COM
京ICP備08004280號(hào)-1  電信與信息服務(wù)業(yè)務(wù)經(jīng)營(yíng)許可證080234號(hào) 京公網(wǎng)安備110105000771號(hào)
公司名稱: 北京飛象互動(dòng)文化傳媒有限公司
未經(jīng)書(shū)面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像