В эмуляторе Android для Windows обнаружилась майнинговая программа

В эмуляторе Android для Windows обнаружилась майнинговая программа

Майнер криптовалют был обнаружен в эмуляторе Android для Windows, названном Andy. Тщательное изучение показало, что при установке эмулятора в компьютер пользователя попадает вредоносное ПО.

Новость о создании Andy заинтересовала пользователей, однако энтузиазм продержался лишь несколько часов. Пользователь Reddit TopWire обнаружил в Andy процесс Updater.exe, который работает даже при выключенном эмуляторе.

Дальнейшее изучение выявило, что Andy установил майнинговую программу, которую можно удалить только вместе со всем эмулятором.

О проблеме сообщили разработчикам Andy, и вскоре выяснилось, что вредоносное ПО устанавливает не сам установщик эмулятора.

«Друг открыл Andy в проводнике процессов, установщик не при чем. Сам Andy вызывает IP, с которого потом майнинговая программа передается на ваш компьютер», – написал пользователь Reddit.

Разработчики пытаются утаить проблему?

Посты на эту тему были размещены на нескольких ветках. Пользователь TopWire утверждает, что разработчики Andy удалили их.

«Andy определенно не хочет исправлять эту проблему и пытается цензурировать сообщения. Блокирование моих попыток связаться с ними и удаление моих постов говорит о том, что они не хотят, чтобы кто-то узнал об этом», – пишет пользователь..

Естественно, после этих сообщений многие пользователи удалили эмулятор. Softpedia также убрала линки до выяснения всех обстоятельств.

Как ранее сообщалось, аналитики китайской компании 360 Total Security обнаружили новехонький штамм вируса, поражающего людей, пытающихся переслать криптовалюту на адреса биткоина или эфириума. Известный как ClipboardWalletHijacker, вирус замещает адреса, скопированные в клипборд пользователя, на адреса хакера.

Не забудьте подписаться на обновления сайта «MyCrypter» в удобной для вас соцсети и получать первыми новости мира Крипто.

Смотрите также