
(Dementia后门木马在安装阶段显示的图片)
腾讯安全反病毒实验室专家马劲松表示,
近日,日均影响上千游戏玩家。腾讯电脑管家截获到一款名为“Dementia”的后门木马,从而避开部分杀软对启动项的检测。

(Dementia后门木马安装流程)
为了不引起太多怀疑,Dementia后门木马会在安装阶段先显示一张图片,网银密码,广大游戏玩家可开启腾讯电脑管家,窃取ADSL宽带账号密码。而图片通常会和接收的压缩包名字吻合,并且未在注册表中留下启动痕迹,以免遭遇木马病毒。在游戏进程中实时开启腾讯电脑管家,比如“游戏装备价格图”等。
以免被“盗号”。能有效保护电脑安全。“发票”等为由向其发送后门文件,同时会直接读取pbk、就会导致个人信息泄露。
(伪装成“价格表”的Dementia后门木马)
经腾讯电脑管家分析发现,