Le succès des cryptomonnaies donne de nouvelles idées aux hackers. Certains logiciels gratuits à télécharger installent des programmes de minage clandestin sur l’ordinateur de leurs victimes. C’est le cas de l’émulateur Android Andy OS, d’après un utilisateur de Reddit.
Jouer sur son PC à un jeu mobile Android ? C’est possible avec un émulateur. Andy OS reste une référence dans ce domaine, au point d’être victime de son succès. L’émulateur mine de la cryptomonnaie à l’insu de ses utilisateurs, à partir des ressources GPU de l’ordinateur. Un certain TopWire a partagé cette découverte sur le forum Reddit le 16 juin dernier.
Publicité et cryptomonnaie
Les ennuis de cet internaute ont commencé dès l’installation d’Andy OS. « J’ai fermé Andy et ouvert plusieurs jeux. J’ai remarqué que dans chaque partie que je jouais, l’image ralentissait de manière aléatoire », écrit TopWire. Et pour cause ! « Les jeux fonctionnaient à 80% de charge, avec le GPU qui chauffait à plus de 80°C pendant que je jouais », précise-t-il.
Cette configuration reste très inhabituelle. D’après cet utilisateur, le problème viendrait du programme d’installation d’Andy OS. Certains antivirus l’identifient à un adware, c’est-à-dire un logiciel qui intègre des fonctionnalités publicitaires indésirables. L’émulateur ne s’arrête pas là, puisqu’il installe aussi un mineur de cryptomonnaie sur l’ordinateur.
Comment s’en débarrasser
Lawrence Abrams a confirmé l’information le 17 juin dernier sur son site Bleeding Computer. L’expert en cybersécurité a téléchargé Andy OS sur son propre PC. Il a refusé toutes les offres indésirables de l’installateur, mais cette vigilance n’a pas empêché le logiciel de déposer deux exécutables. De quoi confirmer les accusations du membre de Reddit.
Plus ennuyeux encore, la désinstallation d’Andy OS n’affecte pas les deux exécutables. Pour s’en débarrasser, l’utilisateur doit interrompre le processus Updater depuis le gestionnaire des tâches. Deuxième étape, effacer les dossiers Andy OS et Updater avec le raccourci Shift+Delete. Reste à supprimer toutes les clés Andy OS dans la base de registre.