返回上一页  首页 | cnbeta报时: 09:23:20
[视频]Andy安卓模拟器夹带了比特币挖矿后台程序
发布日期:2018-06-19 09:28:34  稿源:cnBeta.COM

据外媒报道,Windows 版 Andy 安卓模拟器安装包中被发现夹带了一款加密货币挖矿程序。用户社区对其进行了彻底的调查,指出在安装该模拟器后,PC 上会被悄悄部署一个恶意程序。据悉,网友 TopWire 率先在 Reddit 上曝光了一个伪装成 Updater.exe 的程序,其在该模拟器被关闭后仍会继续运行。

cryptominer-discovered-in-andy-android-emulator-for-windows-521598-2.jpg

经过进一步的检查,我们发现这款挖矿程序是由 Andy 方面部署的,用户只有完全卸载这款 Android 模拟器,才能将之移除。

通常情况下,加密货币挖矿程序会长时间占用大量的计算机运算资源,造成计算机的正常操作响应变得极其缓慢。

本例中,reddit 用户指出,他们发现 FPS(帧率)会在随机情况下出现大幅下降,但又找不出明确的原因,只发现 GPU 的负载和温度有大幅增加。

虽然大家最初怀疑是用于打包该模拟器应用的第三方安装工具(installer)存在问题,但在查看了该软件的代码之后,我们发现恶意文件的下载请求还是由其本身(而不是 installer)发出的。

据悉,此事已经向 Andy 开发者汇报。不过这位 Reddit 网友解释到:

一位朋友在进程查看器(process explorer)中打开了 Adny 模拟器,看它会在安装时抖落那些东西。

从表象上来看,安装程序(installer)是不该背锅的。Andy 本身联系了某个 IP 地址,然后将这款比特币挖矿程序下载到了用户的系统上。

andy emulator installs a bitcoin miner(via

随着该问题在多个 Reddit 子版块上被热烈讨论,事件已经进一步发酵。然而 TopWire 指出,Andy 开发者那边对此事的回应很是消极,甚至试图对相关报道实施审查。

Andy 显然对解决这个问题毫无兴趣,他们正在尽最大的努力去审查它。在这一点上,我是不会感到惊讶的。

对方完全阻止我们与其取得联系,把我所有的帖子都删除掉了。这表明他们毫不关心,也不想让任何人知道。

毋庸置疑,此举会导致许多用户在他们的 Windows 操作系统中卸载 Andy 安卓模拟器,同时各大资源站点纷纷撤除了它的下载链接。

如果你正在寻找替代方案,那么 BlueStacks 或许是最好的选择。

[编译自:Softpedia]

查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 09:23:20

文字版  标准版  电脑端

© 2003-2024