Эмулятор Android Andy устанавливает на компьютеры скрытый GPU-майнер

Эмулятор Android Andy устанавливает на компьютеры скрытый GPU-майнер

Эмулятор Android Andy устанавливает на компьютеры скрытый GPU-майнер

Вредоносная программа, майнящая криптовалюту за счет ресурсов графического процессора, устанавливается вместе с популярным эмулятором Android для Windows и macOS Andy. Об этом сообщил пользователь Reddit.

В своем сообщении на площадке Reddit пользователь TopWire обращает внимание, что вредоносный GPU-майнер устанавливается без ведома пользователей в директорию C:\Program Files (x86)\Updater\updater.exe.

Более того, пользователь неоднократно пытался связаться с разработчиками Andy через Facebook, однако каждый раз его исключали из соответствующей группы.

На VirusTotal инсталляционный файл Andy детектируется как InstallCore — известный вариант программы-установщика рекламного ПО, который компенсирует отсутствие платы за программу демонстрацией различного рода рекламных предложений.

Эксперт, проанализировавший Andy, сообщил, что при установке ему было предложено также установить Avast, расширение для Chrome Search Manager и WinZip.

Даже после отклонения всех этих предложений программа все равно установила файл C:\Program Files (x86)\Updater\updater.exe. Однако при запуске программа выдала ошибку. Если это действительно майнер, тогда ошибка — вполне закономерное явление, так как исследователь запускал программу на виртуальной машине.

К слову, опубликованный на Reddit updater.exe детектируется как майнер.

Специалист пошел дальше, проанализировав установщик Andy при помощи сервиса песочницы Any.Run. Анализ показал, что в процессе установки выполняется файл GoogleUpdate.exe (GoogleUpdate.exe /svc), который запускает файл с именем UpdaterSetup.exe, устанавливающий программу Updater.exe и настраивающий ее на автоматический запуск при входе в Windows.

GoogleUpdate.exe содержит описание «AndyOS Update» («Обновление AndyOS»), однако почему он называется GoogleUpdate — непонятно, эксперту показалось это странным.

Более того, код файла GoogleUpdate.exe подписан Andy OS Inc, это означает, что файл принадлежит Andy OS Inc или, по крайней мере, был намеренно подписан этой компанией.

На данный момент специалисты советуют не устанавливать Andy на свои компьютеры. Ниже можно ознакомиться с видео, которое выложил пользователь Reddit. На видео показано, с чем столкнулся TopWire при установке Andy.

Xiaomi сообщила о проблемах в работе Хаба умных устройств в России

Компания Xiaomi признала проблемы в работе хаба умных устройств после жалоб российских пользователей. Сообщения о неполадках в устройствах экосистемы Mi Home начали появляться накануне. Они касаются работы устройств умного дома, а также бытовой и кухонной техники.

На это обратило внимание сетевое издание Lenta.ru. Так, на форуме розничной сети DNS тема, посвящённая сбоям в работе устройств и программной экосистемы Xiaomi, была открыта 3 апреля.

Аналогичные обсуждения появились и на других технических форумах. Жалобы пользователей в целом типичны: устройства не могут подключиться к сети, из-за чего их функциональность оказывается ограниченной. При этом смена настроек сетевого оборудования и замена сим-карт не помогают. Сами устройства, по словам пользователей, остаются полностью исправными.

По данным Appleinsider, причиной проблемы может быть невозможность подключиться к зарубежным серверам компании из российского сегмента интернета. При этом выбор другого региона, например Беларуси, позволяет восстановить работу устройств.

Также издание обратило внимание, что сбой в работе экосистемы Xiaomi совпал с проблемами у крупнейших финансовых платформ. Они продолжались несколько часов и затронули сразу несколько крупных банков, а также Систему быстрых платежей.

«Дорогие подписчики, мы знаем, что некоторое количество пользователей столкнулось с затруднениями при использовании приложения Mi Home. Наша техническая команда срочно диагностирует проблему. Пожалуйста, подождите немного. Спасибо за понимание», — такое сообщение опубликовала компания в своём официальном телеграм-канале.

RSS: Новости на портале Anti-Malware.ru