<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>kodi Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/kodi/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/kodi/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Thu, 03 Sep 2020 13:40:22 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>kodi Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/kodi/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Neoficiální doplňky přehrávače Kodi zneužívají zařízení ke skryté těžbě kryptoměn</title>
		<link>https://www.dvojklik.cz/neoficialni-doplnky-prehravace-kodi-zneuzivaji-zarizeni-ke-skryte-tezbe-kryptomen/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Tue, 04 Dec 2018 14:30:10 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[kodi]]></category>
		<category><![CDATA[kryptoměny]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=3110</guid>

					<description><![CDATA[Objevili jsme několik doplňků oblíbené multimediální platformy, které šíří malware.]]></description>
										<content:encoded><![CDATA[<p>V nedávné době se nám podařilo odhalit neoficiální doplňky populární multimediální platformy Kodi pro přehrávání audia a videa, které distribuovaly a instalovaly na zařízení běžící pod operačním systémem Windows a Linux software ke skryté těžbě kryptoměn.</p>
<blockquote><p>Cílení této hrozby na operačními systémy Android nebo MacOS nebylo doposud pozorováno.</p></blockquote>
<p>Platforma Kodi jako taková neposkytuje žádný obsah, jde o přehrávač, jehož funkčnost mohou rozšiřovat oficiální i neoficiální doplňky. Ty druhé, šířené přes neoficiální zdroje, někdy umožňují uživatelům přístup k pirátskému obsahu, což z Kodi činí kontroverzní téma.</p>
<p>Malware obsažený v doplňcích Kodi má vícestupňovou architekturu a provádí cílená opatření za účelem znesnadnění detekce a zametení stop, které by mohly poukazovat na vazbu mezi finálním stupněm infekce – instalací software typu cryptominer a škodlivým Kodi doplňkem. Jak v systému Windows, tak v Linuxu tento malware těží kryptoměnu Monero (XMR). Cílení této hrozby i na jiné operačními systémy jako Android nebo MacOS nebylo doposud pozorováno.</p>
<h2 id="tri-zpusoby-napadeni-uzivatelu">Tři způsoby napadení uživatelů:</h2>
<ol>
<li>Uživatel si sám přidá URL napadeného úložiště do přehrávače Kodi při instalaci nějakého doplňku vytvořeného třetí stranou. Škodlivý doplněk se poté nainstaluje kdykoliv, kdy třetí strana aktualizuje své doplňky.</li>
<li>Uživatel si nainstaluje do zařízení předpřipravenou sestavu Kodi a doplňků, která již obsahuje URL napadeného úložiště. Škodlivý doplněk se poté nainstaluje kdykoliv, kdy dojde k aktualizaci sestavy doplňků.</li>
<li>Uživatel si nainstaluje do zařízení předpřipravenou sestavu Kodi a doplňků, která již obsahuje škodlivý doplněk i bez odkazu na napadené úložiště. Tito uživatelé jsou díky modifikovanému doplňku ohroženi hned od počátku. A i když nedojde k další aktualizaci doplňku, cryptominer je instalován a schopen přijímat další aktualizace sám.</li>
</ol>
<figure id="attachment_3120" aria-describedby="caption-attachment-3120" style="width: 1200px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2018/12/Figure1.png"><img fetchpriority="high" decoding="async" class="size-full wp-image-3120" src="https://dvojklik.cz/wp-content/uploads/2018/12/Figure1.png" alt="Šíření Kodi malwaru." width="1200" height="650" srcset="https://www.dvojklik.cz/wp-content/uploads/2018/12/Figure1.png 1200w, https://www.dvojklik.cz/wp-content/uploads/2018/12/Figure1-300x163.png 300w, https://www.dvojklik.cz/wp-content/uploads/2018/12/Figure1-768x416.png 768w, https://www.dvojklik.cz/wp-content/uploads/2018/12/Figure1-1024x555.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2018/12/Figure1-390x211.png 390w, https://www.dvojklik.cz/wp-content/uploads/2018/12/Figure1-820x444.png 820w, https://www.dvojklik.cz/wp-content/uploads/2018/12/Figure1-1180x639.png 1180w" sizes="(max-width: 1200px) 100vw, 1200px" /></a><figcaption id="caption-attachment-3120" class="wp-caption-text">Země zasažené touto hrozbou. Zdroj: ESET.</figcaption></figure>
<p>Mezi pěticí zemí nejvíce zasaženou touto hrozbou jsou Spojené státy, Izrael, Řecko, Spojené království a Nizozemsko. Zároveň jde o země, kde přes přehrávač Kodi podle neoficiální statistiky Kodi Addon Community Stats proudí touto platformou nejvíce dat. Vysvětlením může být i fakt, že pro tyto země existují specifické lokalizované verze Kodi obsahující odkaz na některé z napadených úložišť nebo uživatelské komunity z těchto zemí hojně využívaly napadená úložiště doplňků.</p>
<p>Od doby, kdy jsme za ESET upozornili na tento problém, byla úložiště, z nichž se začal malware šířit, buď vypnuta (Bubbles) nebo vyčištěna od škodlivého kódu (Gaia). I přesto nadále existují uživatelé, kteří mají cryptominer nainstalovaný na svých zařízeních a zůstávají tak nevědomými oběťmi této škodlivé kampaně. Kromě toho je malware stále přítomen i v dalších úložištích a některých komunitních Kodi sestaveních, s největší pravděpodobností bez vědomí jejich tvůrců.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2018/12/105670354_m-240x180.jpg" width="240" height="180" ></media:content>	</item>
	</channel>
</rss>
