Clankerusecase
MITRE ATT&CK detection coverage
← Back to main site
Home/ MITRE Matrix/ Defense Evasion/ T1574.006

T1574.006Dynamic Linker Hijacking

T1574.006 — Dynamic Linker Hijacking is a MITRE ATT&CK technique in the Defense Evasion tactic. Clankerusecase tracks 8 detection use cases covering it and 3 threat-intel articles citing it.

Defense EvasionExecution
View on the matrix → Filter Detection Library MITRE official spec ↗
8Use cases
3Articles
0Sub-techniques
2Tactics

Use cases covering this technique (8)

GitHub Workflow File Creation or Modification ESCU actions · hunting P Linux Auditd Preload Hijack Library Calls ESCU actions · alerting P Linux Auditd Preload Hijack Via Preload File ESCU actions · alerting P Linux Preload Hijack Library Calls ESCU actions · alerting P Shai-Hulud Workflow File Creation or Modification ESCU actions · alerting P [LLM] Node extraction writing ld.so.preload or setuid/privileged path as root (CVE-2026-53486 privesc) Bespoke install · alerting DSΣDDCS [LLM] sshd loads compromised liblzma.so.5.6.0 / 5.6.1 (CVE-2024-3094 runtime trigger) Bespoke install · alerting DSΣPDDCS [LLM] PwnKit GCONV_PATH artifact directory/file creation Bespoke exploit · alerting DSΣPCS

Articles citing this technique (3)