Kodi do Windows e Linux infetado com malware de mineração de criptomoedas
O Kodi conquistou um espaço que é só seu e está hoje em muitos computadores e outros dispositivos espalhados pela Internet. Esta dispersão leva a que seja apetecível para todos o que criam malware, até porque o controlo que existe acaba por ser diminuto.
Uma recente análise a vários dos principais repositórios de add-ons revelou uma triste realidade. Muitos estavam a alojar add-ons com malware e que se dedica à mineração de criptomoedas.
Para além de todos os problemas que o Kodi tem tido com a indústria cinematográfica, que levou a que vários add-ons fossem removidos, um novo problema parece estar a afetar este media player.
Vários dos principais repositórios de add-ons, não oficiais, estão infetados com malware de mineração de criptomoedas. Aparentemente o malware será o mesmo, mas afeta vários add-ons e em vários repositórios.
A sua forma de atuar é, aparentemente simples. Após a instalação do add-on, que muitos realizam de forma direta e sem validação, este provocaria a instalação de um segundo add-on, que conteria informações sobre o sistema operativo e outras informações sobre o sistema, o que provocaria a descarga do código malicioso e a sua execução.
Apesar do Kodi correr em muitas plataformas, os investigadores que descobriram este problema revelaram que está apenas a afetar as instalações de Kodi feitas no Windows e no Linux.
Assim que foi descoberto o problema, os gestores destes repositórios foram alertados e a maioria do código alojado foi substituído por versões livres de problemas.
O problema reside no facto de alguns dos repositórios terem já sido desativados e, por isso, não haver forma de atualizar as versões dos add-ons instaladas, que assim continuam a minerar.
Os investigadores estimam que estejam perto de 5 mil máquinas infetadas e tenham já sido gerados mais de 7 mil dólares para os atacantes.
Este não é o primeiro caso destes e já antes o Kodi se tinha visto a braços com problemas de malware nos add-ons.
Prova-se também que o pouco controlo que existe nos repositórios de add-ons pode provocar problemas aos utilizadores, sem que estes estejam conscientes deles.
Este artigo tem mais de um ano
Até o Pplware se aderindo à moda do título clickbait. Por favor, especifiquem que o malware está no addon e não no kodi!
Nada disso. Ora pensa lá.
Ao instalares o add-on o que fica com malware? Não é o Kodi? Ou é o add-on? Tens isso bem explicado no texto, importa que o leias.
Mas ao instalar o kodi, nada fica infectado, senão seguindo essa logica quem tem malware é o pc
Ao instalar o Windows, tudo funciona sem problemas.
Instala um browser ou outro software e ficas com malware…. no windows.
A logica aqui é a mesma
O artigo é interessante, mas…esquecimento de falarem noutros SOs!!!!
“Atenção, alguns add-ons para o Kodi estão infectados com malware” seria o título mais apropriado.
Concordo com o Hugo. O título não corresponde à notícia.
Ora pensa lá, o que fica infectado com malware não é o computador? Mesmo que este corra a partir do Kodi… 😛
Agora a notícia: nada de chocante, este tipo de malware de mineração de criptomoedas está por todo o lado. Saudades do tempo em que havia torrents a pontapé para tudo
Mas afinal, o que diz de novo o Sr critico e analista da ESET sobre esses tais addons maléficos para o KODI?
Quais são eles afinal?
Diz o artigo a respeito…
“Assim que foi descoberto o problema, os gestores destes repositórios foram alertados e a maioria do código alojado foi substituído por versões livres de problemas.
O problema reside no facto de alguns dos repositórios terem já sido desativados e, por isso, não haver forma de atualizar as versões dos add-ons instaladas, que assim continuam a minerar.”
Ficamos na mesma, com toda a insegurança a ser propagada!!!
E, e como diz novamente no artigo…
“Apesar do Kodi correr em muitas plataformas, os investigadores que descobriram este problema revelaram que está apenas a afetar as instalações de Kodi feitas no Windows e no Linux.”
Será mesmo, ou no MacOS, por exemplo, a instalação desses e de quaisquer addons é realizada de forma diferente?
Mas se o problema pode ser questionado como sendo o KODI, quando passamos a instalar os addons NAO OFICIAIS e porque sabemos dos potenciais riscos em termos de SEGURANÇA, porque NAO RECOMENDAR, que este tipo de aplicaçoes sejam executadas em Containers ou em Firejail ou até numa vulgar Sandbox?
Felizmente, que os principais addons NAO OFICIAIS de e para o KODI, continuam funcionais e a dar tudo o que se espera deles, e ainda são Open Source.
Não me leves a mal, mas uso a Eset a muito tempo e não é paranóica com o que “usas”. Já outras soluções tudo é malware e tudo é positivo de alguma coisa.
Deixaste foi de usar o H na forma do verbo haver
Não interessa se é do “cu ou das calças”, é um problema e é preciso discutir como se combate. E o Plexo, Sickrage e couchpotato? O meu antivirus anda a dar sinal
Não misturem sistemas Linux e windows pois não é a mesma coisa , falam em Linux de uma forma muito generalizada .
” falam ” estão falar no Linux de uma forma muito generalizada .
Mano, todo lugar, mais TODO LUGAR, essa praga de criptomoedas tá.
Vírus, malware, trojan, sempre relacionado com essa porcaria e a ânsia desse povo que não quer trabalhar e ganhar dinheiro fácil as custas das máquinas dos outros.
Até o Linux tem sido alvo dessa nova modinha. Ninguém merece, tou pegando ódio dessas criptomoedas. Já tenho no uBlock um monte de filtros.
Artigo interessante com um título horrivel.