Ocena wątku:
  • 0 głosów - średnia: 0
  • 1
  • 2
  • 3
  • 4
  • 5
Coin miner we wtyczkach
#1
Cześć, nie wiem, czy to dobry dział ale trafiłem ostatnio na stronę By zobaczyć linki musisz się zalogować lub zarejestrować. gdzie w artykule z 13 września br. mówi się o koparce kryptowalut ukrytej w wielu wtyczkach korzystających z script.module.simplejson i script.module.python.requests. Nie jestem jakimś zaawansowanym użytkownikiem, ale  oba ferelne repa posiadam. Wszystkie pochodzą z qwer repository. Co zrobić w takiej sytuacji, czy to oznacza że również jestem zarazony?
Odpowiedz
REKLAMA:



#2
Zgodnie z tym co masz w artykule, zarażone są tylko wersje pochodzące z repozytorium bubbles i Gaia. Wystarczy przeinstalować te pakiety (json i request) na wersję oficjalne z repozytorium kodi (ustawienia, dodatki, zarządzaj zależnościami).
A na przyszłość nauczka - repozytoria zbiorcze to zły pomysł...

Podziękowali: Ylr62
"Mym sojusznikiem jest Moc, i potężnym sojusznikiem ona jest." -- Mistrz Yoda

Ze względu na prośbę jednego z Junior Member: nie odpowiadam na PW
Odpowiedz
#3
Wybacz, ale do końca nie rozumiem. Mam zainstalowane simplejson 3.4.1 by Bob ippolito i python requests 2.16.3 by miovi team. Niby według artykułu właśnie te wersję są zainfekowane, czyli jeśli nie korzystałem z gai, problem mnie nie dotyczy?
Odpowiedz
#4
Nie będę się wypowiadał na temat QWER repo bo tam wszystkiego pełno.
Dla własnego bezpieczeństwa i spokoju zrób to co napisał Tomek.
Przeinstaluj to na wersję z oficjalnego repo Kodi.
Odpowiedz
#5
Ok, dzięki wystarczy je odinstalować i zainstalować z oficjalnego źródła, dobrze rozumiem?
Odpowiedz
#6
tak, możesz też sprawdzić czy nie ma w addon_data też pozostałości po poprzedniej wersji - na jakim systemie masz Kodi?

Cytat:Am I affected?
Only Windows and Linux machines are affected, Mac and Android users should be fine. The malicious addon hasn’t been in our repo anymore since 5 months ago. To ensure that your system is clean, do the following:

Uninstall the “script.module.python.requests” addon by going to Kodi Settings -> Systems -> Add-ons -> Manage dependencies -> Python Requests -> Uninstall. If you don’t have this addon, you should be fine. If you cannot uninstall this addon, downgrade “script.module.simplejson” to version 3.4.0 and try uninstalling it again.
Install our new “Gaia Repo” from GitHub (By zobaczyć linki musisz się zalogować lub zarejestrować.). We now only have 1 repo, without any number at the end. After you installed the new repo and updated Gaia to the latest version, uninstall the old Gaia repo 1, 2, and 3.
Scan your machine with ESET (By zobaczyć linki musisz się zalogować lub zarejestrować.). On Windows you can use the ESET Free Online Scanner, and on Linux the free trial of ESET NOD32 Antivirus for Linux Desktop. Existing ESET customers are protected automatically.
Update to the latest Gaia version 3.2.2.
Uninstall any and all Bubbles stuff.
Jeśli chcesz nas wspomóc jakąś kwotą możesz to zrobić przez poniższy banner!




 [Obrazek: a015.gif]


Jak uzyskać logi: By zobaczyć linki musisz się zalogować lub zarejestrować.
Odpowiedz
REKLAMA:



#7
Jestem trochę zielony w tych sprawach. Kodi mam na raspberry pi 3. Kodi jest jakby wbudowane w retropie. Próbuję odinstalować te dodatki, ale wyskakuje mi informacja, że jest używany przez metahandler i phantom, jak to obejść?

Python Requests poszło, tylko simplejason nie chce się odinstalować
Odpowiedz
#8
w rpi w Kodi dodaj do menedżera plików ścieżkę:
special://home

wtedy z menedżera plików możesz wejsc w home -> addons i usunac “script.module.simplejson” 
i ponownie zainstalowac poprawna wersje

Podziękowali: Ylr62
Jeśli chcesz nas wspomóc jakąś kwotą możesz to zrobić przez poniższy banner!




 [Obrazek: a015.gif]


Jak uzyskać logi: By zobaczyć linki musisz się zalogować lub zarejestrować.
Odpowiedz
#9
Ok wielkie dzięki Smile pozbylem się tych ferelnych wtyczek, ale jak teraz w poprawny sposób zainstalować simplejason z repo kodi?
Odpowiedz
#10
Najprościej będzie jak zainstalujesz/przeinstalujesz wtyczkę która używa simplejson czyli np. FanFilm. Tylko wcześniej tymczasowo dezaktywuj lub usuń repo QWER bo znowu wciągnie Ci te dziwną wersję.

Podziękowali: Ylr62
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości