FilemakerTurk, AYS Bilişim ve Beyaz Net tarafından desteklenmektedir.
Filemaker Danışmanınız
AYS Bilişim
Mehmet KAYA
 0532 231 07 27
 0216 318 55 80
 mkaya@aysbilisim.net
						

Birileri sizin bilgisayarınızda cripto para üretiyor olabilir (qemu-system-x86_64)

+3 oy
790 kez görüntülendi

Bugün kullandığım Mac'ın fanlarının sürekli çalıştığını fark ettim. Tüm programları kapattım,fan hala çalışıyordu.

Tools un içerisindeki Activity Control ile çalışan uygulamalara baktım. qemu-system-x86_64 diye birşeyin CPU yu 100% çalıştırdığını gördüm.

Internete baktığımda bunun sizin bilgisayarınız üzerinde cripto para oluşturmak için başkası tarafından yerleştirilen bir sanal makine olduğunu öğrendim. Çok fantastik değil mi? Ne kadar gerçek, ne kadar yanlış bilemiyorum.

Like others have mention you appear to have malware using QEMU to run a rogue digital currency miner with a QEMU virtual machine. Hackers are using your computer to create digital currency. "

Kaynak: https://www.quora.com/What-is-Qemu-System-X86_64-It-takes-up-so-much-energy-in-my-Mac

İnternette yazılan bazı yazılara okuyarak bu şeyden kurtuldum. Dosyanın konumunu bulup sildim. Yani inşallah kurtulmuşumdur. 

Böyle birşeyle karşılaştınız mı hiç? Acaba hangi programla bulaşıyordur? Bir fikri olan var mı?

Hulusi Neci

22, Mart, 2019 Güvenlik kategorisinde HulusiNeci (5,520 puan) tarafından soruldu
22, Mart, 2019 HulusiNeci tarafından düzenlendi
Paylaşım için teşekkürler, ben hiç duymadım/başıma gelmedi. MacKeeper gibi gereksiz (belkide zararlı) yazılımların reklamları bir çok yerde dönüyor. Belki onunla ilgili bir şey olabilir.

Daha önce (doğrulundan emin değilim) web sitelerindeki ziyaretçilerden bitcoin ürettiklerini duymuştum. Benzer şekilde client tarafında çalışan kodlarla sizin işlemcinizle kendilerine fayda sağlamaya çalışıyorlar.
Birşeyi daha söyleyeyim. Bu programcık büyük ihtimalle interneti de sömürüyor olması lazım. Benim telefonumda 15GB lık internet paketi var. Bu paketi bilgisayarımla paylaştırıyorum. Hiçbir zaman 15GB bitiremezdim. Bu ay 15GB bir hafta içinde bitti.

Bu qemu-system-x86_64'un windows versiyonu da varmış. Ve antivirus programları bu programcığı tespit edemiyor.

Bilgisayarın çok fazla ısındığı ve pilin, internetin sömürüldüğü durumda şüphelenmek lazım.

Bu konu ile ilgili bir yazı daha buldum.
https://www.kaspersky.com.tr/blog/hidden-miners-botnet-threat/3741/

Bu soruya cevap vermek için lütfen giriş yapınız veya kayıt olunuz.

...