KODI és probablement el millor reproductor multimèdia dels darrers anys. No només està disponible per a pràcticament qualsevol plataforma que se'ns acudeixi (PC, mòbil, Raspberry), sinó que compta amb un set de funcionalitats aclaparadora.
És capaç de llegir gairebé qualsevol format de vídeo i àudio, a més de comptar amb una interfície 100% personalitzable. Encara que sens dubte, un dels seus atractius més grans són les extensions, també conegudes com a add-ons. Podríem dir que són petites “aplicacions” que instal·lem a KODI, de manera que ens permet ampliar les seves possibilitats gairebé fins a l'infinit.
Molts d'aquests add-ons es poden instal·lar directament des del repositori oficial de KODI. Evidentment, totes aquestes extensions estan netes, són legítimes i han estat aprovades per la comunitat de XBMC o Team KODI. En aquest grup trobaríem add-ons com el de Netflix, YouTube, i molts altres add-ons legals per veure sèries i pel·lícules a KODI.
Extensions per a KODI que hem d'evitar si no volem ser infectats per codi maliciós (malware)
Però no ens enganyem, hi ha molts add-ons que sutilitzen per veure contingut de pagament gratis. Parlem d'aquestes extensions que s'instal·len des de repositoris externs, i compte, perquè no és or tot el que llueix.
Per què correm perill si instal·lem un d'aquests add-ons
Quan algú s'instal·la un add-on per veure contingut pirata, normalment no es pregunta sobre l'efecte que això pot tenir sobre la seguretat del dispositiu. De fet, aquest és el ganxo que utilitzen els distribuïdors de malware per infiltrar-se al nostre equip.
Els desenvolupadors de KODI ho tenen clar, i confirmen que el codi maliciós que entra a KODI ho fa a través de les actualitzacions d'add-ons per veure contingut premium gratis.
En alguns casos, no només es fan servir per infectar equips amb virus. Sense anar més lluny, fa un parell d'anys, l'amo d'un conegut add-on va utilitzar els usuaris per fer una botnet i fer un atac DDoS.
La llista negra dels 293 add-ons per a KODI potencialment perillosos
Tal com s'indica a la wiki oficial de KODI, aquestes són les 293 extensions que violen les regles d'ús del fòrum de KODI (recordem que parlem d'una eina Open Source). Els desenvolupadors no sols no ofereixen suport a aquests complements externs: el seu ús també pot ser motiu de baneig o expulsió.
123Movies |
Aftershock |
1Angels |
1Channel |
AceStreams |
Adryanlist |
13Clowns |
Alfa |
AllDebrid |
Alvin |
All Movies Stream |
All Eyez on Me |
Amics |
Animeram |
Aragon |
Àrea 51 |
Ares |
Arrakis |
Aspis |
At The Flix |
Atomic |
Atom Reborn |
BaddAssMovies4U |
Bandicoot |
Bassfox-official |
BBTS |
BBTSIP |
Beast |
Bennu |
Binky TV |
Blam |
Bob Unleashed |
Brettus |
Bubbles |
Caretaker |
CartoonHD |
Cartoons8 |
cCloud |
Cellar Door |
Cervell |
Chappa’ai |
Chronos |
Cinema |
Cloudword |
Community Portal |
Configurator for Kodi |
Config wizard |
Cosmic Saints |
Covenant |
Daffys |
Deccan Delight |
Dexter TV |
Diabolik |
Diesel |
Ditto Rain |
Ditto HotRain |
DOCU HUB |
Dreamcatcher |
Duck Shit |
Durex |
Einthusan |
Eldorat |
Elementum |
Eliplex TV |
Elysium |
Entertainment Hub |
Exodus |
ExodusRedux |
Fan Film |
F_50ci3ty |
F.T.V. |
Falcon Ultra |
F4M tester |
Falcon |
F4M proxy |
Falcon Project |
Film Kodi |
Film Dictator |
Final Gear |
Fine and Dandy |
Fire TV Guru |
Flixnet |
Free Streams |
Gaia |
Genesis Reborn |
Genie TV |
Goliath |
Good fellas |
GoMovies |
GoTV |
Gurzil |
HalowIPTV |
Hard Nox |
Hot rain |
I4a TV |
I Watch Online |
Icarus |
Ice Films |
Incursió |
Indian TV |
Indigo |
Infiniflix |
IPTV Stalker |
IPTV Simple Client 2 |
Ironman |
IStream |
IVue TV |
Iwannawatch |
J1nxPack |
Jango Music |
Jeckyll Hyde |
Jesus Box |
JokerSports |
Jor El |
Kartina TV |
Kidsflix |
Kiss Anime |
Klugscheisser wizard |
KodiCat Wizard |
Lastship |
KodiUK TV Wizard |
Kratos |
Kodiland |
Latest Dude |
Legendary |
Leviathan |
Livehub |
Live Streams Pro |
Looking Glass |
Lucky IP TV |
Magic Dragon |
Magicality |
Magyck PI |
Marvin |
MashUp |
Maverick |
MD repo |
Mega Search |
Merlin |
Metallik |
Metalliq |
MK Sports |
Mobdina |
Mobdro |
Movie Hut |
MotorReplays |
Movie Hub |
Money Sports |
Movie Night |
Movies Tape |
Movie25 |
Movie4k |
Movies XK |
MovieStorm |
Mp3streams |
MrKnow |
MrPiracy |
Mucky Duck |
MoltMovies |
Mutts Nuts |
Navi X |
Nemesi |
Neptune Rising |
Nextgen |
NLView |
No Limits |
One Click Moviez |
OCW Reborn |
One Alliance |
Nole Cinema |
One Nation |
Online Movies Pro |
Operation Robocop |
Oror TV |
Overeasy |
P2P Streams |
Palantir |
Paradox |
Paragon |
Phoenix |
phstreams |
Picasso |
Placenta |
Players Klub |
Plexus |
Popcorn Time |
Poseidon |
Prime Links |
Primewire |
Project Cypher |
Project Free TV |
Pro Sport; Pro-Sport; ProSport |
Cliqueu |
Pyramid |
Quantum |
Quasar |
Rapid Bit |
Real Debrid |
Real Movies |
Rebirth |
Release Hub |
Renegades TV |
Rising Tides |
RockCrusher |
RL sèries |
RobinHood Project |
Resistance |
Royal We |
SALTS |
Sanctuary |
Sasta TV |
Schism |
Season Dream |
Seren |
Settv |
Selfless |
Sdarot.tv |
Showbox |
Silent Hunter |
Smooth streams |
Soap Catchup |
Soulless |
Sparkle |
Specte |
Spinz TV |
Sports Access |
Sport A Holic |
Sports Devil |
Stream Cinema |
Stallion |
Stream army |
Sportsmania |
Stream hub |
Stream on Demand |
Super Streams |
Stream This TV |
Subzero |
Stream Storm TV |
SuperTV |
Supremacy |
Swa Desi |
Swiftstreamz |
Tantrumtv |
TARDIS |
TATA.TO-TV |
TATA.TO-VIDEO |
TeamZT Kriptix |
TeeVee |
Tempest |
Terrarium TV |
The Beast |
T Killa |
Tiggers |
The Dog’s Bollocks |
Toon Mania |
TurkVod |
TVOnline |
UK Turk Playlist |
UK TV Now |
Ultimate installer |
Ultimate IPTV |
Universal Scrapers |
Uranus |
Vader Streams |
Vdubt25 |
Velocity |
Video Devil |
Vip secret |
Vortech TV |
Vstream |
White cream |
White Devil |
Wolfpack |
Wookie Wizard |
Wraith |
Wrestling On Demand |
Xfinity Installer |
XMovies8 |
Xunity |
Yify Movies |
Yoda |
Zem TV |
Zeta TV |
Zeus |
Compte amb les extensions antigues
Com comentàvem una mica més amunt, el codi maliciós normalment entra a través de les actualitzacions d'aquests add-ons externs. El mètode utilitzat pels ciberdel·licents és realment senzill però efectiu.
- Primer busquen extensions antigues que han estat abandonades pels seus desenvolupadors. Com que els propietaris han deixat de pagar el domini d'aquesta font externa, la compren.
- Un cop tenen el control del domini d'aquest add-on extern, l'aprofiten per introduir codi maliciós al codi. Només cal publicar una nova actualització perquè el codi maliciós s'estengui a tots els dispositius que tinguin l'add-on instal·lat.
Per aquest motiu, si veiem que tenim algun complement extern per a KODI que ha deixat de funcionar, el millor és desinstal·lar-lo com més aviat millor, ja que correm el risc que aquest sigui “reaprofitat” per tercers per ficar-nos “la bicha” i fer-nos la punyeta.
Alguns diran que és justícia divina (recorda per a què estaves usant aquest add-on), però no deixa de ser un ús gens recomanable, almenys pel que fa a la seguretat.
Tens Telegram instal·lat? Rep el millor post de cada dia a el nostre canal. O si ho prefereixes, assabenta't de tot des de la nostra pàgina de Facebook.