KODI: La lista negra de 293 add-ons que jamás deberías instalar

KODI es probablemente el mejor reproductor multimedia de los últimos años. No solo está disponible para prácticamente cualquier plataforma que se nos ocurra (PC, móvil, Raspberry), sino que cuenta con un set de funcionalidades apabullante.

Es capaz de leer casi cualquier formato de video y audio, además de contar con una interfaz 100% personalizable. Aunque sin duda, uno de sus mayores atractivos son las extensiones, también conocidas como add-ons. Podríamos decir que son pequeñas “aplicaciones” que instalamos en KODI, de tal forma que nos permite ampliar sus posibilidades casi hasta el infinito.

Muchos de estos add-ons se pueden instalar directamente desde el repositorio oficial de KODI. Evidentemente, todas estas extensiones están limpias, son legítimas y han sido aprobadas por la comunidad de XBMC o Team KODI. En este grupo encontraríamos add-ons como el de Netflix, YouTube, y muchos otros add-ons legales para ver series y películas en KODI.

Extensiones para KODI que debemos evitar si no queremos ser infectados por malware

Pero no nos engañemos, hay muchos add-ons que se utilizan para ver contenido de pago gratis. Hablamos de esas extensiones que se instalan desde repositorios externos, y ojo, porque no es oro todo lo que reluce.

Por qué corremos peligro si instalamos uno de estos add-ons

Cuando alguien se instala un add-on para ver contenido pirata, normalmente no se pregunta acerca del efecto que ello puede tener sobre la seguridad de su dispositivo. De hecho, este es el gancho que utilizan los distribuidores de malware para infiltrarse en nuestro equipo.

Los desarrolladores de KODI lo tienen claro, y confirman que el malware que entra en KODI lo hace través de las actualizaciones de add-ons para ver contenido premium gratis.

En algunos casos, no solo se utilizan para infectar equipos con virus. Sin ir más lejos, hace un par de años, el dueño de un conocido add-on utilizó a sus usuarios para hacer una botnet y realizar un ataque DDoS.

La lista negra de los 293 add-ons para KODI potencialmente peligrosos

Tal y como se indica en la wiki oficial de KODI, estas son las 293 extensiones que violan las reglas de uso del foro de KODI (recordemos que estamos hablando de una herramienta Open Source). Los desarrolladores no solo no ofrecen soporte a estos complementos externos: su uso también puede ser motivo de baneo o expulsión.

123Movies
Aftershock
1Angels
1Channel
AceStreams
Adryanlist
13Clowns
Alfa
AllDebrid
Alvin
All Movies Stream
All Eyez on Me
Amigos
Animeram
Aragon
Area 51
Ares
Arrakis
Aspis
At The Flix
Atomic
Atom Reborn
BaddAssMovies4U
Bandicoot
Bassfox-official
BBTS
BBTSIP
Beast
Bennu
Binky TV
Blamo
Bob Unleashed
Brettus
Bubbles
<Canvas>
Caretaker
CartoonHD
Cartoons8
cCloud
Cellar Door
Cerebro
Chappa’ai
Chronos
Cine
Cloudword
Community Portal
Configurator for Kodi
Config wizard
Cosmic Saints
Covenant
Daffys
Deccan Delight
Dexter TV
Diabolik
Diesel
Ditto Rain
Ditto HotRain
DOCU HUB
Dreamcatcher
Duck Shit
Durex
Einthusan
Eldorado
Elementum
Eliplex TV
Elysium
Entertainment Hub
Exodus
ExodusRedux
Fan Film
F_50ci3ty
F.T.V.
Falcon Ultra
F4M tester
Falcon
<Fantastic>
F4M proxy
Falcon Project
Film Kodi
Film Dictator
Final Gear
Fine and Dandy
Fire TV Guru
Flixnet
Free Streams
<Fresh start>
Gaia
<Galaxy>
<Genesis>
Genesis Reborn
Genie TV
Goliath
Good fellas
GoMovies
GoTV
Gurzil
HalowIPTV
Hard Nox
Hot rain
I4a TV
I Watch Online
Icarus
Ice Films
Incursion
Indian TV
Indigo
Infiniflix
IPTV Stalker
IPTV Simple Client 2
Ironman
IStream
IVue TV
Iwannawatch
J1nxPack
Jango Music
Jeckyll Hyde
Jesus Box
JokerSports
Jor El
Kartina TV
Kidsflix
Kiss Anime
Klugscheisser wizard
KodiCat Wizard
Lastship
KodiUK TV Wizard
Kratos
Kodiland
Latest Dude
Legendary
Leviathan
Livehub
Live Streams Pro
<Logan>
Looking Glass
Lucky IP TV
Magic Dragon
Magicality
Magyck PI
Marvin
MashUp
Maverick
MD repo
Mega Search
Merlin
Metallik
Metalliq
MK Sports
Mobdina
Mobdro
Movie Hut
MotorReplays
Movie Hub
Money Sports
Movie Night
Movies Tape
Movie25
Movie4k
Movies XK
MovieStorm
Mp3streams
MrKnow
MrPiracy
Mucky Duck
MuchMovies
Mutts Nuts
Navi X
Nemesis
Neptune Rising
Nextgen
NLView
No Limits
One Click Moviez
OCW Reborn
One Alliance
Nole Cinema
One Nation
Online Movies Pro
Operation Robocop
Ororo TV
Overeasy
P2P Streams
Palantir
Paradox
Paragon
Phoenix
phstreams
Picasso
Placenta
Players Klub
Plexus
Popcorn Time
Poseidon
Prime Links
Primewire
Project Cypher
Project Free TV
Pro Sport; Pro-Sport; ProSport
Pulsar
Pyramid
Quantum
Quasar
Rapid Bit
Real Debrid
Real Movies
Rebirth
Release Hub
Renegades TV
Rising Tides
RockCrusher
RL series
RobinHood Project
Resistance
Royal We
SALTS
Sanctuary
Sasta TV
Schism
Season Dream
Seren
Settv
Selfless
Sdarot.tv
Showbox
Silent Hunter
<Smash>
Smooth streams
Soap Catchup
Soulless
Sparkle
Specto
Spinz TV
Sports Access
Sport A Holic
Sports Devil
Stream Cinema
Stallion
Stream army
Sportsmania
Stream hub
Stream on Demand
Super Streams
Stream This TV
Subzero
 Stream Storm TV
SuperTV
Supremacy
Swa Desi
Swiftstreamz
Tantrumtv
TARDIS
TATA.TO-TV
TATA.TO-VIDEO
TeamZT Kriptix
TeeVee
Tempest
Terrarium TV
The Beast
T Killa
<The Loop>
Tiggers
The Dog’s Bollocks
Toon Mania
TurkVod
TVOnline
UK Turk Playlist
UK TV Now
Ultimate installer
Ultimate IPTV
Universal Scrapers
Uranus
Vader Streams
Vdubt25
Velocity
Video Devil
Vip secret
Vortech TV
Vstream
White cream
White Devil
Wolfpack
Wookie Wizard
Wraith
Wrestling On Demand
Xfinity Installer
XMovies8
<Xstream>
Xunity
Yify Movies
Yoda
Zem TV
Zeta TV
Zeus

Cuidado con las extensiones antiguas

Como comentábamos un poco más arriba, el malware normalmente entra a través de las actualizaciones de estos add-ons externos. El método utilizado por los ciberdelicuentes es realmente sencillo pero efectivo.

  • Primero, buscan extensiones antiguas que han sido abandonadas por sus desarrolladores. Como sus propietarios han dejado de pagar el dominio de esta fuente externa, la compran.
  • Una vez tienen el control del dominio de este add-on externo, lo aprovechan para introducir malware en su código. Basta con publicar una nueva actualización para que el malware se extienda a todos los dispositivos que tengan el add-on instalado.

Por este motivo, si vemos que tenemos algún complemento externo para KODI que ha dejado de funcionar, lo mejor es desinstalarlo a la mayor brevedad, ya que corremos el riesgo de que este sea “reaprovechado” por terceros para meternos “la bicha” y hacernos la puñeta.

Algunos dirán que es justicia divina (recuerda para qué estabas usando ese add-on), pero no deja de ser un uso nada recomendable, al menos en lo que a la seguridad se refiere.

¿Tienes Telegram instalado? Recibe el mejor post de cada día en nuestro canal. O si lo prefieres, entérate de todo via RSS a través de Feedly.

4 COMENTARIOS

  1. Se quedan en la lista addons como Alfa y Palantir, justo los que ofrecen contenido protegido como películas y series.
    No deja de ser una lista de buenas intenciones, pero instalarse Kodi, sin estos indispensables no tiene sentido.
    Serán ilegales, pero me extraña que todos instalen malware.

    • Sí, tienes razón, están todos los clásicos como Palantir, Kratos, Yoda, 1Channel y demás. Está claro que no todos van a instalar malware, pero puede ser una buena lista orientativa para ver por dónde vienen los tiros en caso de problemas. Entiendo que por parte de KODI quieran desligarse de estos addons metiéndolos en una blacklist, ya que el reproductor como tal tiene una fama de la que están intentando disociarse desde hace tiempo. El caso del ataque DDoS via Exodus tuvo bastante repercusión en su día, pero como ese habrá habido otros tantos. En cualquier caso, concuerdo 100% con tu comentario. Un saludo!

  2. Me sorprende que saquéis esta lista con Addons que nada tienen que ver con malware, de todas maneras la tenéis desactualizada, MagyckPi, no magyck pi, hace cerca de 1 año que cerró,.
    Entiendo que no son Addons legales por los derechos de autor etc, pero de ahí a que se usen como malware es rizar el rizo, pero a eso os dedicáis no?, mejor que la gente page por ver series del año 2000 a que las puedan ver gratis..
    Graviad y un saludo.

DEJA UNA RESPUESTA

Escribe tu comentario!
Escribe aquí tu nombre

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.