2,

В Android-эмуляторе Andy OS обнаружили майнер криптовалюты

Разработчики проекта всеми силами пытаются это скрыть, но теперь вряд ли удастся. Появилась и инструкция по удалению вредоноса
Пользователь портала Reddit под ником TopWire рассказал об обнаружении майнера криптовалюты в Android-эмуляторе Andy OS (Andyroid). Согласно сообщению автора, вредоносное программное обеспечение вшито в установщик программы и использует вычислительную мощность компьютера, на котором запускается эмулятор.

Как пишет TopWire на Reddit, он искал новый Android-эмулятор на замену BlueStacks, поскольку хотел попробовать что-то новое. Воспользовавшись статьей «15 лучших Android-эмуляторов для ПК» от издания Android Authority, пользователь узнал о Andy OS и решил попробовать программу. После скачивания файлов с официального сайта проекта и установки эмулятора TopWire первым делом открыл несколько игр, после чего заметил существенное падение показателя FPS в каждой из них. Проверка производительности центрального процессора (ЦП) показала, что процессы работают с нагрузкой 80% и общей температурой 80 градусов по Цельсию. Как итог — в диспетчере задач был обнаружен постоянный фоновый процесс с именем updater.exe, который и является майнером криптовалюты. Примечательно, что администраторы в группе поддержки Andy OS в Facebook также рекомендуют отключать антивирус при установке.
В Android-эмуляторе Andy OS обнаружили майнер криптовалюты
Встроенный в Andy OS майнер криптовалюты не находится антивирусами. Кроме того, он не удаляется из системы, если удалить сам Android-эмулятор. TopWire сообщил об этой ситуации разработчикам, предоставив видео процесса установки, сканирование Virustotal и необходимые скриншоты. Их реакция его крайне удивила — пользователя без объяснения причин заблокировали и удалили из группы поддержки в Facebook.

По словам TopWire, команда разработчиков Andy OS не заинтересована в решении проблемы. Автор надеется, что благодаря публикации на Reddit об этом узнают как можно больше людей, а создатели проекта сделают официальное заявление. В настоящее время Andy OS удален из статьи Android Authority про лучшие Android-эмуляторы.

Если вы являетесь одним из пользователей Andy OS и теперь хотите удалить программу, то на такой случай TopWire предоставил инструкцию по удалению эмулятора вместе с майнером криптовалюты. Будьте осторожны!
  1. Закройте все связанные с Andy OS процессы через диспетчер задач.
  2. Удалите Andy OS средствами Windows.
  3. Найдите процесс под названием «Updater» (это майнер криптовалюты и, как ни удивительно, он не удаляется после удаления программы).
  4. Щелкните правой кнопкой мыши на «Updater.exe» и в контекстном меню нажмите «Подробно».
  5. Щелкните правой кнопкой мыши на «Updater.exe» и в контекстном меню нажмите «Завершить дерево процессов».
  6. Перейдите в папку C:\Program Files (x86).
  7. Комбинацией клавиш Shift + Delete удалите навсегда папку с именем «Updater».
  8. Комбинацией клавиш Shift + Delete удалите навсегда папку с именем «Andy OS».
  9. Проверьте диспетчер задач на отсутствие процессов Andy OS.
  10. Загрузите Malwarebytes и выполните полное сканирование системы.
  11. Загрузите CCleaner и выполните исправление реестра. В реестре будет найдено множество записей Andy OS. Удалите их и сделайте повторное сканирование.


Материалы по теме:

Последнее изменение:
 
BonzieBuddy
BonzieBuddy1, 17 июня 2018 - 14:05   (...)
Андроид-ЭМУляторы, а не СИмуляторы
Ответить
BonzieBuddy
BonzieBuddy1, 17 июня 2018 - 18:46   (...)
Исправил, найс
Ответить
Trout
Trout , 17 июня 2018 - 17:29   (...)
Вывод: почаще заглядывайте в «Диспетчер задач», особенно, когда начинаются непонятные фризы.
Ответить
id292364208
id292364208, 17 июня 2018 - 20:35   (...)
Многие майнеры скрываются при запуске диспетчера задач, и продолжают работу после закрытия диспетчера. Некоторые скрываются при запуске диспетчеров от сторонних разработчиков (Process Hacker и т.п.). Но многие разработчики майнеров забывают про resmon на Windows (Win+R, resmon).
Ответить
saska31
saska31 1, 18 июня 2018 - 06:52   (...)
Ахах, не зря я держу всегда запущенный диспетчер задач)
Ответить
id292364208
id292364208, 18 июня 2018 - 12:00   (...)
Некоторые могуть просто скрывать себя в диспетчере задач, а не приостанавливать работу. Кто чё запихнёт.
Ответить
saska31
saska31 1, 18 июня 2018 - 12:42   (...)
Ну хоть чуть-чуть меня это спасает
Ответить
cool_max
cool_max , 18 июня 2018 - 21:49   (...)
У меня тоже он открыт.
Ответить
mmaksymm2404
mmaksymm2404 29/1, 17 июня 2018 - 18:55   (...)
Сейчас бы юзать всякие ноунейм эмуляторы которые запросто могут собирать данные с гугл акка или вообще своровать акк
Ответить
id292364208
id292364208, 17 июня 2018 - 20:40   (...)
Лучше вообще их не использовать. Или ограничиться Bluestack или Nox (если оно действительно часто и много нужно).
Ответить
cool_max
cool_max , 18 июня 2018 - 21:50   (...)
Согласен.
Ответить
Qasdas
Qasdas, 17 июня 2018 - 19:19   (...)
А че NOX player уже фуфло по вашему мнению? Одни преемущества у него: 1) Зарабатывает только на рекламе приложений 2) гораздо удобнее биндить кнопки 3) не нагружает процессор в отличии от bluestacks 4) можно выбрать какие параметры будут даваться эмулятору и даже предоставлять его как какой нибудь планшет (нужно для некоторых приложений в ГП)! че вам еще надо? он всего лишь 350 мб, по моему это не много. Ах да, забыл что можно одновременно запскать несколько таких (если комп потянет). Все — думайте дальше сами!!!
Ответить
cool_max
cool_max , 18 июня 2018 - 21:50   (...)
Согласен.
Ответить

Добавить комментарий
Если нужно ответить кому-то конкретно,
лучше нажать на «Ответить» под его комментарием