Andy Android Emulator'de İzinsiz Kriptopara Yazılımı Bulundu - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Makale - Andy Android Emulator’de İzinsiz Kriptopara Yazılımı Bulundu

Andy Android Emulator’de İzinsiz Kriptopara Yazılımı Bulundu

19 Haziran 2018 - 14:00
- Makale, Mobil, Pratik

Popüler Android emülatörlerinden Andy Emulator yazılımında kripto miner zararlı yazılımı ortaya çıkarıldı.

Kripto para birimleri günümüzde oldukça popüler ve piyasa değerlerindeki artış sadece yatırımcıların değil, kötü niyetli kişilerin de dikkatini çekti. Bazı internet sitelerine eriştiğinizde tarayıcınızdan bilgisayarınızın kaynaklarını kullanıp izinsiz şekilde kripto para kazıyan işlemlerden daha önce bahsetmiştik. Bazı kötü niyetli geliştiriciler daha da ileri giderek, yaygın kullanılan yazılımların içine de kripto para kazıyan gizli işlemler yerleştirdiler. Bunun en son örneği de Andy Emulator.

Andy Android Emulator, Andy OS, AndY, Andyroid adları ile de bilinen Bluestacks alternatifi bir Android emülatörü. Bir Reddit kullanıcısı olan TopWire tarafından ortaya çıkarılan bu durum çok sayıda kullanıcıyı etkileyecek boyutta. Andy Emulator’ün içinde gizlenen GPU kripto para kazıyıcısı trojanı C:\Program Files (x86)\Updater\updater.exe dizinine Andy Emulator’ü kurduğunuzda otomatik olarak yükleniyor. Trojan kendini başlatır başlatmaz bilgisayarınızın GPU’sunu kullanarak kripto para kazmaya başlıyor.

Bu zararlı yazılımı keşfeden TopWire, Andy ekibi ile Facebook kullanıcı grubu ile defalarca iletişime geçmeye çalıştığını, ancak gruptan her seferinde engellendiğini ifade etti. Bu da zararlı yazılımın bilerek yükleme paketine eklendiğini gösteriyor.

Andy Emulator Yüklendiğinde Bilgisayarınızda Hangi Değişiklikler Oluyor ?

Andy yükleme dosyasını indirdiğiniz zaman ilk olarak karşınıza güvenlik yazılımınız tespit ettiyse bir istenmeyen yazılım uyarısıyla karşılaşıyorsunuz. İnternette dolaşan birçok programda olduğu gibi Andy Emulator’de de kurulum esnasında karşınıza çıkan ve yüklemeniz tavsiye edilen reklam yazılımları bulunuyor. Özellikle ücretsiz yazılım geliştiricileri para kazanmak için bu yöntemi sıklıkla kullanıyor.

Andy yükleyicisini çalıştırdığınızda karşınıza Avast, Search Manager Chrome Eklentisi, WinZip gibi yazılımları yüklemeniz teklif ediliyor. Bunları reddetmiş olsanız bile bahsedilen trojan yazılım bilgisayarınıza yine de kuruluyor. Reddit üzerinde paylaşılan VirusTotal raporunda olduğu gibi trojan bazı virüs programları tarafından tespit edilse de, trojanın değişik sürümleri neredeyse hiçbir virüs programı tarafından şu anda tespit edilemiyor. Updater.exe programının kaynak kodları incelendiğinde de gerçekten kripto para kazma işlemiyle ilişkili kodlar bulunmuş.

Trojan Bilgisayarınıza Nasıl Yükleniyor ?

Bu trojanın bilgisayarınıza nasıl yüklendiği ise ayrı bir araştırma konusu. Araştırmacılar tarafından yapılan testlerde Andy yükleyicisini çalıştırdığınız zaman GoogleUpdate.exe isminde bir işlem yürütülüyor. Bu işlem de UpdaterSetup.exe isminde ve trojanı bilgisayarınıza yükleyen, Windows’la birlikte otomatik başlatılmasını sağlayan programı çalıştırıyor.

GoogleUpdate.exe programının yazılımı incelendiğinde ise şaşırtıcı gerçek ortaya çıkıyor. Program AndyOS Inc. tarafından dijital olarak imzalanmış ve muhtemelen kullanıcıları ve güvenlik programlarını şaşırtmak için bilinçli olarak bu isim verilmiş. Biz de yapmış olduğumuz incelemelerde programın bu şekilde AndyOS Inc. tarafından dijital imzalı olduğunu gördük.

Programın yapmış olduğu değişiklikler TopWire tarafından bir YouTube videosunda da gösterildi.

Andy Emulator’ü Kaldırmak İçin Yapılması Gerekenler

Eğer bilgisayarınızda Andy Emulator yüklüyse programı kaldırmak için aşağıdaki adımları sırasıyla uygulayın.

  • Andy Emulator ile ilişkili olan tüm işlemleri görev yöneticisinden kapatın.
  • Ayarlar – Uygulamalar – Uygulamalar ve Özellikleri menüsünden Andy Emulator’ü kaldırdın.
  • Andy Emulator’ü bilgisayarınızdan kaldırdığınızda bile trojan yazılım halen sisteminizde durduğu için Updater isminde olan bir işlem arayın.
  • İşlemi bulduğunuzda sağ tıklayın ve “Ayrıntılara git” seçeneğine tıklayın.
  • Görev yöneticisinin ayrıntılar sekmesi açılacak ve burada yer alan Updater.exe dosyasına sağ tıklayın ve “İşlem ağacını sonlandır” seçeneğine tıklayın.
  • Windows Gezgini’nden C:\Program Files (x86) dizinine gidin ve Updater ismiyle yer alan klasörü Shift + Delete tuş kombinasyonunu kullanarak kalıcı olarak silin.
  • Windows Gezgini’nden C:\Program Files (x86) dizinine gidin ve AndyOS ismiyle yer alan klasörü Shift + Delete tuş kombinasyonunu kullanarak kalıcı olarak silin.
  • Görev yöneticisinden herhangi bir Andy hizmetinin yürütülüp yürütülmediğini tekrar kontrol edin.
  • Malwarebytes güvenlik yazılımını indirip yükleyin ve geride herhangi bir dosya kalmadığından emin olmak için tam sistem taraması çalıştırın.
  • CCleaner yazılımını bilgisayarınıza yükleyip çalıştırın ve “Kayıt Defteri” menüsünden sorunlar için bilgisayarınızı tarayın. Birçok Andy kayıt defteri girdisi bulunacak. Bu girdilerinin tamamını silin. Her şeyi sildiğinizden emin olmak için taramayı tekrar çalıştırabilirsiniz.

Eğer programın kaldırılması sırasında bir sorun ile karşılaşırsanız Technopat Sosyal Güvenlik bölümüne konu açarak yardım alabilirsiniz. 

Etiketler: Androidandyandy androidcriptomineremülatörgüvenlikkripto paratechnopatteknolojiYazılımyenizararlı
Paylaş21PaylaşTweetYollaPaylaş
Egemen Yıldız

Egemen Yıldız

Yorumlar 1

  1. Emrah Şahin says:
    7 yıl önce

    Farkında olmadan kurdum sonradan redditteki yazıları ve son olarak bu yazıyı gördüm. Bu olay artık yok herhalde? Boşta çalışırken ya da oyundayken bakıyordum herhangi işlem yapan bir program yoktu görev yöneticisinde. Oysaki sade ve akıcı çalışıyordu diğer emulatörlere nazaran.

    Yanıtla

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Grand Theft Auto 4‘ün PC versiyonu neden kötü?
  • Bass gitar nasıl öğrenilir?
  • VeNatura Magnezyum Bisglisinat 299 TL
  • Windows 10 kamera gözüküyor fakat çalışmıyor
  • Stanley Adventure Vakumlu Soğuk İçecek Bardağı (Beer Pint) 700 TL!
  • Kaç Tane CİMER ihbarınız Var?
  • 400-530 bin TL civarı aile için araç önerisi
  • Şu an ne dinliyorsun?
  • HBO Max'in kasıtlı olarak görüntü kalitesini 720p ile sınırlaması
  • Merkez Bankası Papara'nın faaliyet iznini iptal etti!

Technopat Video

Şu an oynayan

Efsane geri döndü! HyperX Cloud IIIS Wireless inceleme

HyperX Cloud IIIS Wireless İncelemesi – 6000 TL’ye En Rahat Oyuncu Kulaklığı!

Efsane geri döndü! HyperX Cloud IIIS Wireless inceleme

Giyilebilir Teknoloji
Apple AirPods Pro 3 ve AirPods Pro 2 karşı karşıya

AirPods Pro 3 detaylı inceleme ve uzun kulanım testi

Giyilebilir Teknoloji
spotify apple

Spotify Apple’ın oyununu bozdu: Müzik savaşında ipler kimde?

Ekonomi

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal