Technique T1574
Hijack Execution Flow
Detection & mitigation
Monitor for suspicious DLL loads from unusual paths or unsigned DLLs in trusted application directories. Use application control and endpoint detection to flag processes loading unexpected libraries, and enforce code signing policies.