3種可能使您的kodi box面臨惡意軟體風險的方法

您使用Kodi附加元件嗎?你可能會暴露自己的惡意軟體,包括加密劫持。這裡有三種形式的Kodi惡意軟體,你應該注意。...

如果您是使用大量附加組件的Kodi用戶,則需要小心。你可能無意中將自己暴露在惡意軟件中。加密劫持,殭屍網絡。。。惡意軟件的說法由來已久。

kodi-tv-box-malware

我們將更仔細地研究加密劫持,解釋如何處理它,然後告訴你另外兩種形式的Kodi惡意軟件你應該注意。

1加密劫持

加密劫持是一種相對較新的惡意軟件形式,由於加密貨幣的價值不斷增長,這種惡意軟件越來越普遍。除了Kodi,你還可以在googleplay商店的其他應用程序上找到它。

簡單來說,加密盜賊在主機上祕密運行,並在不知情的情況下挖掘加密貨幣。

從好的方面來說,加密劫持並不像其他形式的惡意軟件那樣危險;它不會鎖定你的機器,讓你勒索贖金,也不會試圖竊取你的網上銀行憑證。

但是挖掘密碼是一項資源密集型任務。它會消耗你的帶寬和計算機處理能力,導致你的機器和網絡緩慢爬行,甚至完全崩潰。

任何運行Kodi的人都有風險,但在Amazon Fire電視設備上安裝該應用程序的人尤其容易受到攻擊。

一種叫做亞行礦工---通過端口5555傳播。啟用開發人員選項時,端口會自動打開,這是在Fire TV上安裝Kodi的必要步驟。據認為有17000多臺設備處於危險之中。

這個亞行礦工惡意軟件挖掘Monero加密貨幣。

如何保護kodi免受加密劫持

為了保護自己免受Kodi上的加密劫持,您需要使用TVAddon的無幣掃描插件。它基於無幣瀏覽器擴展。

你可以在靛藍回購中找到附加條款。它可以通過融合獲得(fusion.tvadd***.co公司). 如果您不確定如何安裝repos,請查看我們的Kodi初學者指南。

安裝Indigo後,請轉到Kodi主頁上的Add-***>Indigo,然後向下滾動至No Coin Scan並單擊它。

掃描需要幾分鐘才能完成。當它完成時,它要麼給你的系統一個乾淨的健康賬單,要麼建議你採取正確的行動。

2字幕惡意軟件

2017年5月,安全公司Check Point的研究人員發佈了一段概念驗證視頻,展示了隱藏在字幕文件中的惡意軟件如何攻擊你的電腦。

當您從副標題repo將文件下載到計算機上時,就會發生攻擊。這尤其麻煩,因為Kodi通常會自動完成下載過程;用戶通常不知道惡意軟件正在感染他們。

Kodi將repos視為一個可信的來源,這意味著無論是它,還是你的殺毒軟件,都不會在惡意軟件進入你的機器時發現它。

CheckPoint指出,VLC、爆米花時間和Stremio也容易受到同樣的攻擊。它補充說,更多的媒體玩家也可能面臨風險。因此,它認為數以億計的用戶易受攻擊。

Check Point漏洞研究小組組長Omri Herscovici說,字幕文件格式的碎片化是罪魁禍首:

"The supply chain for subtitles is complex, with over 25 different subtitle formats in use, all with unique features and capabilities. This fragmented ecosystem, along with limited security, means there are multiple vulnerabilities that could be exploited."

儘管Kodi現在已經堵住了漏洞,但如果你沒有運行最新版本的應用程序,你可能會有風險。Kodi不會自動更新。如果您運行的是Windows或Mac,請查看Kodi網站的更新。在Android上更新Kodi和在Amazon Fire Stick上更新Kodi的過程略有不同。

三。ddos殭屍網絡攻擊

2017年2月,全球最受歡迎的Kodi附加組件之一被發現不安全。《出埃及記》當時每天有數百萬用戶,它是一個附加軟件,允許用戶非法訪問受版權保護的材料。

為了解釋整個故事,我們需要退一步。

因為《出埃及記》觸犯了法律,它當時的開發商想保持匿名。他只知道他的把柄,蘭巴達。競爭對手的開發者複製了他的作品,並威脅要暴露他的真實身份,**了一場紛爭。

蘭巴達沒有後退,而是繼續進攻。他在自己的插件中添加了幾行代碼,可以自動聯繫到一個網站。

經過仔細調查,發現目標網站是他的對手。Lambada創建了一個DDoS殭屍網絡,每個Exodus的用戶都自動成為其中的一部分。這意味著數以百萬計的人不經意間在不知情的情況下ping網站。

殭屍網絡對用戶來說是可怕的,因為它們可以用來傳播惡意軟件,減少你的帶寬,並有數不清的隱私影響。

需要注意的是,蘭巴達並沒有傳播任何惡意信息。但是,請記住,《出埃及記》是最著名的Kodi插件之一。

有很多更為晦澀的Kodi插件可以傳播惡意軟件和其他病毒。一些最常見的罪魁禍首是系統中非常舊的加載項,它們多次更改了開發人員,並派生了流行加載項的版本。

kodi視頻流是否存在惡意軟件風險?

在2018年RSA大會上,安全公司GroupSense首席執行官Kurtis Minder就Kodi上日益增長的惡意軟件威脅發表了演講。

他聲稱,惡意軟件的兩種主要交付方式是通過Kodi平臺及其視頻流。

然而,他關於視頻流的說法值得懷疑。BitDefender的高級電子威脅分析師Bogdan Botezatu聲稱,自2005年以來,他就在野外見過此類攻擊特洛伊木馬。Wimad,它利用了Windows機器上的DRM技術。

炒作與現實:科迪有多脆弱?

所有這些故事都提出了一個問題:你真的有危險嗎?

好吧,儘管有些版權倡導者聲稱,許多大型安全公司同意,風險水平相當低。反病毒開發者Avast表示,目前還沒有發現任何“與Kodi相關的惡意軟件風險”。BitDefender表示,唯一的重大威脅是之前討論的字幕威脅。

然而,威脅級別不是零。F-Secure指出,“最流行的Kodi插件[…]看起來很乾淨。但至少有一些插件顯然是惡意的。”

當然,惡意軟件並不是Kodi用戶面臨的唯一安全威脅。柯迪應用程序和第三方加載項之間的未加密通信會產生隱私問題,而如果您在亞馬遜Fire TV上使用柯迪,則仍然存在法律問題。

  • 發表於 2021-03-24 05:09
  • 閱讀 ( 48 )
  • 分類:安全

你可能感興趣的文章

小心廣告軟體:它是什麼和7種方法來保持安全

...道德的。然而,一些開發人員或駭客引入惡意廣告軟體,可能會傷害您或您的裝置。你也可以透過從第三方平臺下載軟體或應用程式,或者透過點選惡意線上廣告和連結來承包廣告軟體。那麼,廣告軟體是如何工作的呢?使用合...

  • 發佈於 2021-03-11 09:30
  • 閲讀 ( 75 )

使用非法iptv流是個壞主意的5個原因

...險。由於其非法性,供應商沒有受到監管,這意味著他們可能會停止提**品,一時興起而消失。同樣,Reddit提供了無數這樣的例子。 ...

  • 發佈於 2021-03-11 09:58
  • 閲讀 ( 59 )

3下載洩露的作業系統時的真正風險

每隔一段時間,你可能會聽到一個新版本的作業系統被洩露,現在可以嘗試了。我們甚至在過去強調了其中的一些。但下載、安裝和執行洩露的作業系統安全嗎? ...

  • 發佈於 2021-03-13 01:21
  • 閲讀 ( 49 )

你的樹莓皮安全嗎?

...的過程中,您的Raspberry Pi隨時線上,那麼您需要了解這些可能性。 ...

  • 發佈於 2021-03-13 03:37
  • 閲讀 ( 61 )

使用kodi vpn的3個原因

...問地理位置阻止的內容,但如果不能在軟體中使用VPN,也可能會帶來嚴重的安全隱患。隨著Kodi盒子的不斷普及,它們正成為駭客和網路犯罪分子越來越有吸引力的目標。 ...

  • 發佈於 2021-03-13 16:42
  • 閲讀 ( 67 )

為什麼亞馬遜應用商店是android的安全威脅

...“官方”商店中刪除的。通常他們提供的軟體“開發者”可能沒有重新打包的合法權利。然後是充斥著惡意軟體的應用程式和遊戲。 ...

  • 發佈於 2021-03-14 11:08
  • 閲讀 ( 58 )

7種安全策略,可在手機上安全使用公共wi-fi

...都有公共Wi-Fi,你需要上網。你可以用你的資料津貼,但可能是你達到了極限。或者你可能在一個移動接收效果不好的地方。 ...

  • 發佈於 2021-03-15 02:10
  • 閲讀 ( 56 )

10種避免感染病毒的簡單方法

...,你都可以保證有一個下載按鈕不是你想要點選的。結果可能是你下載了一些你不想要的東西——可能是惡意軟體,儘管通常只是壞軟體。 ...

  • 發佈於 2021-03-16 05:25
  • 閲讀 ( 56 )

你的隨身碟有5種安全隱患

它的儲存空間可能只有256MB或256GB,但儘管你的隨身碟很有用,但它可能會帶來很大的安全風險。 ...

  • 發佈於 2021-03-16 10:44
  • 閲讀 ( 60 )

你最喜歡的名人能用惡意軟體感染你嗎?

...它關注的是哪些名人的名字“產生了最危險的搜尋結果,可能會讓粉絲接觸到病毒和惡意軟體。”所以簡而言之,如果你在搜尋Amy Schumer、Justin Bieber、Carson Daly,或者這個名單上的任何人,你將看到的結果中很有可能有一個帶有...

  • 發佈於 2021-03-16 22:52
  • 閲讀 ( 40 )