{"id":13836,"date":"2025-10-06T10:58:54","date_gmt":"2025-10-06T10:58:54","guid":{"rendered":"https:\/\/ciaoup.it\/?p=13836"},"modified":"2025-10-06T10:58:54","modified_gmt":"2025-10-06T10:58:54","slug":"comunicato-stampa-sponsorizzato-kaspersky-gli-attacchi-dll-hijacking-sono-raddoppiati-dal-2023","status":"publish","type":"post","link":"https:\/\/ciaoup.it\/?p=13836","title":{"rendered":"COMUNICATO STAMPA SPONSORIZZATO &#8211; Kaspersky: gli attacchi DLL hijacking sono raddoppiati dal 2023"},"content":{"rendered":"<p> (Immediapress) &#8211; \u00a0<\/p>\n<p>\nSecondo Kaspersky negli ultimi due anni gli attacchi di tipo DLL hijacking sono raddoppiati. La versione aggiornata di Kaspersky SIEM \u00e8 ora dotata di funzionalit\u00e0 AI per rilevare gli attacchi di tipo DLL hijacking, migliorando l\u2019efficienza del rilevamento.<br \/>\n\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>Milano, 06 ottobre 2025. Il DLL hijacking (\u201cDynamic Link Library hijacking\u201d) \u00e8 una tecnica comune con cui gli attaccanti sostituiscono la libreria caricata da un processo legittimo con un&#8217;altra dannosa. Questa tecnica viene utilizzata sia dai creatori di malware ad alto impatto, come stealer e trojan bancari, sia da gruppi APT (Advanced Persistent Threat) e cybercriminali che si occupano di attacchi mirati.\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>Kaspersky ha rilevatoquesta tecnica e le sue varianti, come il sideloading delle DLL, durante alcuni attacchi mirati contro diverse aziende in Russia, Africa, Corea del Sud e altre regioni. Per migliorare ancora di pi\u00f9 la protezione contro questa minaccia, Kaspersky SIEM ha aggiunto un nuovo sottosistema basato sull&#8217;intelligenza artificiale che controlla sempre le informazioni relative a tutte le librerie caricate. \u00a0<\/p>\n<p>\u00a0<\/p>\n<p>Questa nuova funzionalit\u00e0 ha gi\u00e0 dimostrato la sua efficacia, aiutando a rilevare un attacco da parte del gruppo APT ToddyCat. La minaccia \u00e8 stata identificata e bloccata in una fase iniziale, evitando qualsiasi impatto sulle aziende prese di mira. Il modello ha anche rilevato dei tentativi per infettare potenziali vittime con un infostealer e un loader dannoso.\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u201cStiamo assistendo a un aumento degli attacchi DLL hijacking, in cui un programma affidabile viene indotto a caricare una libreria falsa invece di quella reale. Questo consente agli aggressori di eseguire segretamente il loro codice dannoso. Questa tecnica \u00e8 difficile da rilevare, ed \u00e8 qui che l\u2019intelligenza artificiale pu\u00f2 essere d\u2019aiuto. L\u2019utilizzo di tecniche di protezione avanzate potenziate dall\u2019intelligenza artificiale \u00e8 ormai essenziale per stare al passo con queste minacce in continua evoluzione e mantenere sicuri i sistemi critici\u201d,ha affermato Anna Pidzhakova, Data Scientist del Kaspersky AI Research Center.<br \/>\n\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>Su Securelist sono stati pubblicati due articoli correlati: il primo spiega come \u00e8 stato sviluppato un modello di machine learning per rilevare gli attacchi di DLL hijacking, mentre il secondo descrive come questo modello sia stato integrato nella piattaforma SIEM di Kaspersky. \u00a0<\/p>\n<p>\u00a0<\/p>\n<p>Ulteriori informazioni sul Kaspersky SIEM sono disponibili al seguente sito web. \u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\nSeguici su:<br \/>\n\u00a0<\/p>\n<p><div class=\"embed-twitter\"><a class=\"twitter-timeline\" data-width=\"500\" data-height=\"750\" data-dnt=\"true\" href=\"https:\/\/twitter.com\/KasperskyLabIT?ref_src=twsrc%5Etfw\">Tweets by KasperskyLabIT<\/a><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<p>\u00a0<\/p>\n<p>\nhttp:\/\/www.facebook.com\/kasperskylabitalia<br \/>\n\u00a0<\/p>\n<p>\nhttps:\/\/www.linkedin.com\/company\/kaspersky-lab-italia<br \/>\n\u00a0<\/p>\n<p>\nhttps:\/\/t.me\/KasperskyItalia<br \/>\n\u00a0<\/p>\n<p>\nInformazioni su Kaspersky<br \/>\n\u00a0<\/p>\n<p>Kaspersky \u00e8 un\u2019azienda globale di cybersecurity e privacy digitale fondata nel 1997. Con oltre un miliardo di dispositivi protetti dalle minacce informatiche emergenti e dagli attacchi mirati, la profonda esperienza di Kaspersky in materia di sicurezza e di Threat Intelligence si trasforma costantemente in soluzioni e servizi innovativi per la sicurezza di aziende, infrastrutture critiche, governi e consumatori in tutto il mondo. Il portfolio completo dell\u2019azienda comprende una protezione Endpoint leader, prodotti e servizi di sicurezza specializzati e soluzioni Cyber Immune per contrastare le minacce digitali sofisticate e in continua evoluzione. Aiutiamo oltre 200.000 aziende a proteggere ci\u00f2 che pi\u00f9 conta per loro. Per ulteriori informazioni \u00e8 possibile consultare https:\/\/www.kaspersky.it\/<br \/>\n\u00a0<\/p>\n<p>\nContatti:<br \/>\nImmediapress<br \/>\nContatto di redazione:<br \/>\nNoesisKaspersky Italia<br \/>\nkaspersky@noesis.net<br \/>\n\u00a0<\/p>\n<\/p>\n<p>COMUNICATO STAMPA SPONSORIZZATO: Immediapress &#232; un servizio di diffusione di comunicati stampa in testo originale redatto direttamente dall&#8217;ente che lo emette. L&#8217;Adnkronos e Immediapress non sono responsabili per i contenuti dei comunicati trasmessi<\/p>\n<p>&#8212;<\/p>\n<p>immediapress<\/p><\/p>\n<div style=\"display:flex; gap:10px;justify-content:center\" class=\"wps-pgfw-pdf-generate-icon__wrapper-frontend\">\n\t\t<a  href=\"https:\/\/ciaoup.it?action=genpdf&amp;id=13836\" class=\"pgfw-single-pdf-download-button\" ><img src=\"https:\/\/ciaoup.it\/wp-content\/plugins\/pdf-generator-for-wp\/admin\/src\/images\/PDF_Tray.svg\" title=\"Generate PDF\" style=\"width:auto; height:45px;\"><\/a>\n\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>(Immediapress) &#8211; \u00a0 Secondo Kaspersky negli ultimi due anni gli attacchi di tipo DLL hijacking&hellip;<\/p>\n","protected":false},"author":3,"featured_media":13837,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[23],"class_list":["post-13836","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-comunicati","tag-immediapress"],"_links":{"self":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts\/13836","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13836"}],"version-history":[{"count":1,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts\/13836\/revisions"}],"predecessor-version":[{"id":13873,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts\/13836\/revisions\/13873"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/media\/13837"}],"wp:attachment":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13836"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13836"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13836"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}