据外媒报道,Windows 版 Andy 安卓模拟器安装包中被发现夹带了一款加密货币挖矿程序。 用户社区对其进行了彻底的调查,指出在安装该模拟器后,PC 上会被悄悄部署一个恶意程序。据悉,网友 TopWire 率先在 Reddit 上曝光了一个伪装成 Updater.exe 的程序,其在该模拟器被关闭后仍会继续运行。 经过进一步的检查,我们发现这款挖矿程序是由 Andy 方面部署的,用户只有完全卸载这款 Android 模拟器,才能将之移除。 通常情况下,加密货币挖矿程序会长时间占用大量的计算机运算资源,造成计算机的正常操作响应变得极其缓慢。 本例中,reddit 用户指出,他们发现 FPS(帧率)会在随机情况下出现大幅下降,但又找不出明确的原因,只发现 GPU 的负载和温度有大幅增加。 虽然大家最初怀疑是用于打包该模拟器应用的第三方安装工具(installer)存在问题,但在查看了该软件的代码之后,我们发现恶意文件的下载请求还是由其本身(而不是 installer)发出的。 据悉,此事已经向 Andy 开发 者汇报。不过这位 Reddit 网友解释到: 一位朋友在进程查看器(process explorer)中打开了 Adny 模拟器,看它会在安装时抖落那些东西。 从表象上来看,安装程序(installer)是不该背锅的。Andy 本身联系了某个 IP 地址,然后将这款比特币挖矿程序下载到了用户的系统上。 andy emulator installs a bitcoin miner( via ) 随着该问题在多个 Reddit 子版块上被热烈讨论,事件已经进一步发酵。 然而 TopWire 指出,Andy 开发者那边对此事的回应很是消极,甚至试图对相关报道实施审查。 Andy 显然对解决这个问题毫无兴趣,他们正在尽最大的努力去审查它。在这一点上,我是不会感到惊讶的。 对方完全阻止我们与其取得联系,把我所有的帖子都删除掉了。这表明他们毫不关心,也不想让任何人知道。 毋庸置疑,此举会导致许多用户在他们的 Windows 操作系统中卸载 Andy 安卓模拟器,同时各大资源站点纷纷撤除了它的下载链接。 如果你正在寻找替代方案,那么 BlueStacks 或许是最好的选择。