La destructividad de 8749
Además, al igual que AV Terminator, 8749 tiene un fuerte sentido de autoprotección, como cancelar herramientas de reparación de seguridad, ocultarse en directorios como QQ e insertar procesos QQ para evitar el software antivirus. . monitor. Y se puede decir que esta tecnología, que en el pasado pasó de explorar las vulnerabilidades del sistema y atacar el software antivirus a atacar el software general, es un método de ataque de virus relativamente nuevo en la actualidad. Una vez que un usuario está infectado, no solo se desactivarán las herramientas de reparación y el software antivirus relacionados, sino también siempre que el usuario abra una ventana con las palabras "virus 8749", "eliminación especial 8749" o "borrar 8749". , la ventana se cerrará inmediatamente.
Vale la pena mencionar que esta vez el contraataque de 8749 no solo se dirigió al software antivirus, sino que también atacó algunos software maliciosos como piaoxue y 7939 que tuvieron un impacto relativamente grande. También se ha hecho más evidente la tendencia de las empresas a acaparar territorios.
Los expertos de la industria señalaron que el software fraudulento 8749 probablemente esté relacionado con un sitio web de navegación con el nombre de dominio 8479. Se entiende que este sitio web es un sitio web de navegación, que es muy similar a hao123, y uno de las características del software malicioso 8749 son para evitar que los usuarios inicien sesión en el sitio web hao123. Por lo tanto, es difícil para el sitio web 8749 deshacerse de la sospecha de utilizar métodos de competencia desleal para atacar a los competidores.