中華タブレットにマルウェア仕込まれてたことが発覚、エッヂ民死亡へ

1 : 2026/02/26(木) 19:57:08.397 ID:sqvy7qWxd
ロシア・ドイツ・日本のAndroidタブレットにKeenaduバックドアが見つかる
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43981/

カスペルスキーの研究者によって、Androidタブレットのファームウェアレベルに仕込まれたバックドアが発見された。
バックドアは「Keenadu」と呼ばれ、デバイスのコアソフトウェアに直接組み込まれているため、すべてのアプリケーションが読み込むようになっている。
したがって、攻撃者は被害者のデバイスを自由に制御することが可能であるとみられる。

マルウェアは侵害されたサプライチェーンを通じ、ファームウェア構築段階で標的のシステムに挿入されたと考えられる。
つまり、デバイスは顧客に届く前に感染していた可能性があり、ベンダーは自社のデバイスが感染していることに気づいていなかった可能性があるとカスペルスキーは述べた。

バックドアの亜種は複数存在し、最も強力なバージョンはデバイスのファームウェアに直接埋め込まれていたとのこと。
別の亜種はロック解除用の顔認識アプリや、Google Playなどの公式ストアやサードパーティのリポジトリを通じて配信されるアプリに隠されていた。

同社によると、1万3,700台以上のデバイスにKeenaduまたはそのモジュールの存在が確認され、検出件数が多かったのはロシア・日本・ドイツ・ブラジル・オランダだったという。
一方、バックドアは特定の地域を回避するように設計されており、デバイスの言語が中国諸方言に設定され、デバイスが中国のタイムゾーンにある場合に機能を停止する。
またPlayストアまたはGoogle Play開発者サービスがインストールされていないデバイスでも停止する模様。

Keenaduバックドアは主に広告詐欺に使用され、モジュールはブラウザの検索エンジンを乗っ取り、新しいアプリケーションのインストールを監視し、広告コンポーネントとやり取りして不正な収益を得る機能を持っているとのこと。
Amazonのカートに勝手に商品が追加されていたという報告も上がっている。

研究者によって、中国のAlldocube社を含む複数のメーカーのタブレットのファームウェアにKeenaduバックドアが組み込まれていることが確認された。
2024年にAlldocubeは製品の1つにマルウェアの脆弱性があると公表したものの、その後のファームウェアアップデートで解決されることはなかった。
カスペルスキーは他のメーカー名は明らかにしなかったものの、ベンダーに問題を通知済みであると述べた。
攻撃を行った脅威アクターを特定していないものの、2025年に発生したTriadaバックドアの感染との類似点が指摘されている

レス1番のリンク先のサムネイル画像
2 : 2026/02/26(木) 19:57:19.066 ID:sqvy7qWxd
どうすんのこれ…
3 : 2026/02/26(木) 19:57:42.686 ID:h6AqLhHaz
使ってるエッヂ民も中国人だからセーフ
4 : 2026/02/26(木) 19:58:30.152 ID:fvClbWIG0
大変だねぇ~
2chMate 0.8.10.225/Alldocube/iPlay60_mini_Pro/15/DR
7 : 2026/02/26(木) 19:58:59.344 ID:8zXjZ6Wnp
>>4
素敵やん
泣けるやん
5 : 2026/02/26(木) 19:58:44.724 ID:fIUKQxW8x
まともな認知能力あるやつはこんなん買わん
リスク承知で中国製買ってるやつは何かしらの対策してるやろ
6 : 2026/02/26(木) 19:58:44.840 ID:sqvy7qWxd
まぁテレビにHisenseとかTCL使ってるよりええか
8 : 2026/02/26(木) 19:59:04.665 ID:xdjUoh2fe
母ちゃんにarrows使わせてるんやけど大丈夫か?
10 : 2026/02/26(木) 19:59:28.629 ID:d8YYH5u5p
カスペほんま覇権やな
11 : 2026/02/26(木) 19:59:35.422 ID:pSLibY9Sa
たまたまバレただけだろな
12 : 2026/02/26(木) 20:00:09.368 ID:u//hvkm96
情強エッヂ民はインターネットに繋げてないやろから大丈夫
13 : 2026/02/26(木) 20:00:23.168 ID:p4WYCfMJ2
ほーん
2chMate 0.8.10.220 dev/Alldocube/iPlay60_mini_Pro/15/DT
14 : 2026/02/26(木) 20:01:02.863 ID:TD.4V6L/0
ちゃんと正式に回答してるだけAlldocubeは他メーカーよりマシやな
21 : 2026/02/26(木) 20:06:07.952 ID:HxYnQbVTT
>>14
ankerは回収してるだけマシ理論
16 : 2026/02/26(木) 20:01:39.613 ID:6YwzZSR3r
ワイレノボ高みの見物
17 : 2026/02/26(木) 20:01:58.303 ID:/l9iNmK6g
まあいいじゃんそういうの
18 : 2026/02/26(木) 20:03:03.040 ID:syC2tf30A
余計なものが見つかった
19 : 2026/02/26(木) 20:03:33.808 ID:4q8/wZoPQ
つまりどういうことや
23 : 2026/02/26(木) 20:07:10.047 ID:Kii0yyzKt
>>19
うっかりじゃなくて仕込んでた
中国だと発症しない仕様
20 : 2026/02/26(木) 20:03:36.646 ID:oiRmXhuyn
どうする?
2chMate 0.8.10.224/nubia/NP05J/15/DR
24 : 2026/02/26(木) 20:07:10.707 ID:ZUkyO7uYL
情強ごっこしてたエッジ民顔面蒼白😱😱😱
26 : 2026/02/26(木) 20:09:56.233 ID:HxYnQbVTT
>>24
じょうつよエッヂ民はhelio g99タブなんて買わない😡
34 : 2026/02/26(木) 20:12:09.475 ID:JDIv39F/s
>>24
エッヂは情報弱者しかいないぞ
25 : 2026/02/26(木) 20:09:35.390 ID:O3yg0Vlpl
次のGalaxy発表されたときにエッヂ民は中国スマホ大絶賛してたのに酷すぎんか?
33 : 2026/02/26(木) 20:11:53.194 ID:HxYnQbVTT
>>25
なにいってだおまえ
38 : 2026/02/26(木) 20:13:31.585 ID:O3yg0Vlpl
>>33
Galaxyはゴミ、中華スマホが最強って言ってるやつわらわらおったで
42 : 2026/02/26(木) 20:15:29.556 ID:HxYnQbVTT
>>38
helio g99に脆弱性があった話に一体なんの関係が
中華スマホだってギャラだって基本はスナドラだと思うけど🥺
69 : 2026/02/26(木) 20:26:51.108 ID:O3yg0Vlpl
>>42
MOTOROLAとか有名どころでも使ってるのあるやろ
85 : 2026/02/26(木) 20:36:35.779 ID:HxYnQbVTT
>>69
たしかに
でもGalaxyの廉価モデルにも使われてたわ
72 : 2026/02/26(木) 20:27:48.379 ID:OCuaqKuoe
>>42
基本って何やねん
27 : 2026/02/26(木) 20:10:17.255 ID:6YwzZSR3r
まぁスナドラ買うよね
28 : 2026/02/26(木) 20:10:35.367 ID:sqvy7qWxd
Headwolf も
https://x.com/gagne/status/2026665637171634631
>昨年アマゾン購入後不具合で交換したHeadwolf Fpad6(F6_V1.0_20250102)からもlibandroid_runtime\.soでKeenadu見つかったわ。只今問い合わせ中。

Teclast参戦
https://x.com/nukomode/status/2026946135764709868
>Teclast T50 Pro(Android13)は混入していました

30 : 2026/02/26(木) 20:11:10.892 ID:h6AqLhHaz
普段中国批判があると大量にシュバってくる連中がこのスレにはこない
つまりそういうことw
31 : 2026/02/26(木) 20:11:17.168 ID:z/yk8qmjl
ワイiPlay 70 mini pro、一安心
中華に個人情報全抜きされちゃった人たちほんまかわいそう🤭
32 : 2026/02/26(木) 20:11:40.807 ID:Om8sKgCMS
xiaoxinpadもあかんのか?
48 : 2026/02/26(木) 20:18:17.066 ID:M3TUhbnmX
>>32
ぼくもこれ
36 : 2026/02/26(木) 20:12:52.941 ID:JDIv39F/s
中華タブレット使う層の情報の価値ないやろ
37 : 2026/02/26(木) 20:13:09.839 ID:PStIMWr9d
Keenadu検知するためのアプリにマルウェア仕込まれてて被害拡大してるらしいな
39 : 2026/02/26(木) 20:14:35.463 ID:YBz51eQnT
結構低いレイヤーで仕込まれてるならなんでもやれそうやが
40 : 2026/02/26(木) 20:14:58.840 ID:SZHsHzGyn
ワイのXiaomi Padもあかんのか?
まあ今のところ実害ないしワイの情報なんて何の価値もないからええけど
43 : 2026/02/26(木) 20:16:08.899 ID:PStIMWr9d
>>40
端末乗っ取られるから普通にカード情報やパスワードとかもとられるで
45 : 2026/02/26(木) 20:16:53.672 ID:Kii0yyzKt
>>40
XiaomiやなくてALLDOCUBEってとこや
59 : 2026/02/26(木) 20:21:30.291 ID:SZHsHzGyn
>>45
ほなとりあえずは大丈夫なんか良かったわ
41 : 2026/02/26(木) 20:15:23.451 ID:fvClbWIG0
これファームウェアレベルでやられてるからクリーンチェックとかも意味ないんよな
全部が全部やられてる訳じゃなさそうだけど
44 : 2026/02/26(木) 20:16:37.492 ID:01a/4SNOV
ほんまに中華ゴキブリ湧いてなくて草
46 : 2026/02/26(木) 20:17:03.817 ID:JDIv39F/s
安い無名のゴミ中華タブレット買うのが悪い
有名なメーカーを買っとけ
47 : 2026/02/26(木) 20:17:26.628 ID:1Kp758UBj
美国の仕業だろうな本当に汚い
49 : 2026/02/26(木) 20:18:52.315 ID:HxYnQbVTT
>>47
鬼佬ほんまくそやな
50 : 2026/02/26(木) 20:19:19.687 ID:lZVphxqFh
ファームウェアレベルは草
熱心に作り込まないとそんな上位階層から下位階層の広告イジったりなんか出来ないし、ガチで悪質極まりないわ
今んとこ詐欺に引っ掛けるくらいで済んでるだけ幸いやけども
51 : 2026/02/26(木) 20:19:54.384 ID:6YwzZSR3r
とりあえず自分のタブレットの型番調べで
cquにg99ってかいあったらツーアウト
52 : 2026/02/26(木) 20:19:56.204 ID:HQdBIVnZg
証券口座の乗っ取りと関係ある?
87 : 2026/02/26(木) 20:40:03.469 ID:sx4rrQc94
>>52
関係ないと思われるけど乗っ取りは可能
54 : 2026/02/26(木) 20:20:15.961 ID:LccEBrWVh
SoCに仕込まれてたの草
一体犯人は誰もなんだ
55 : 2026/02/26(木) 20:20:30.759 ID:DI4nmrWw5
70Eのワイ高みの見物
56 : 2026/02/26(木) 20:20:46.907 ID:NGgn17d7z
ワイの性癖情報が中華に抜き取られたんやけどなんか役立つ?
63 : 2026/02/26(木) 20:22:46.669 ID:Kii0yyzKt
>>56
何らかのアカウントにログインしたり決済したりはしてないんよな?
68 : 2026/02/26(木) 20:26:34.557 ID:NGgn17d7z
>>63
GoogleとアマプラとDMMくらいやな
クレカは持ってない
76 : 2026/02/26(木) 20:29:00.217 ID:Kii0yyzKt
>>68
ログアウトさせてパスワード変えたほうがええよ
81 : 2026/02/26(木) 20:33:38.485 ID:NGgn17d7z
>>76
手遅れ感しかないけどそうするわ
57 : 2026/02/26(木) 20:21:01.676 ID:IrE5ScyTw
中華に都合の悪いスレは伸びない
58 : 2026/02/26(木) 20:21:29.407 ID:YSuPygR2m
アップル使っとけ
60 : 2026/02/26(木) 20:21:44.757 ID:7wlZ0Jad2
やっすい中華キーボード使ってるけどええか?
61 : 2026/02/26(木) 20:22:05.412 ID:VBX1c8x02
履いてるパンツを把握されてボロボロになったら勝手に購入される世界
始まる
62 : 2026/02/26(木) 20:22:20.234 ID:66u53SlvS
Alldocube…嘘だよな…
いやどこだよ
64 : 2026/02/26(木) 20:24:21.327 ID:2Xu8zUPRQ
アマゾンのカートに勝手に追加されるのは誤タップが原因やろ
感度良すぎるから敢えてアマゾンがそうしとるだけに思えるわ
74 : 2026/02/26(木) 20:28:08.910 ID:w1Hy2dQvp
>>64
アマゾン自体劣悪な中華製品売って
サブスク誤加入させようとする詐欺サイトみたいなもんや😡
66 : 2026/02/26(木) 20:25:11.036 ID:fwHZOMSaz
カスペルスキーまで読んだけどなにがあったん?
67 : 2026/02/26(木) 20:25:55.770 ID:WFmjWWgbl
G99の中華は全滅と考えてよさそうか
70 : 2026/02/26(木) 20:27:24.509 ID:OCuaqKuoe
広告が狙われるぐらいがなんだ
これからもノーガードで使ってくで😤
73 : 2026/02/26(木) 20:28:04.357 ID:D1oGK3aAw
chuwiのタブレット持ってるけど怪しさ満点
75 : 2026/02/26(木) 20:28:36.721 ID:TD.4V6L/0
複数メーカーに跨っていながら同じマルウェアなのはどういう仕組みなんやろ
サプライサイドでやられてるんやろか
77 : 2026/02/26(木) 20:29:49.325 ID:OCuaqKuoe
>>75
混入しとるのの共通点は全部HelioG99やからSoCに混入やろなぁ
78 : 2026/02/26(木) 20:30:48.252 ID:lIXkYQ/xw
いいのいいの
79 : 2026/02/26(木) 20:31:28.035 ID:xSbw5tCEc
alldocubeってスレタイに入れた方がいいとおもう
タブレットスレやと使ってるエッヂ民多かったし
80 : 2026/02/26(木) 20:32:14.118 ID:OCuaqKuoe
>>79
メジャーどころほぼ全てやし
82 : 2026/02/26(木) 20:33:59.452 ID:ZRTTluGN7
『余計なもの』ついてて草
83 : 2026/02/26(木) 20:35:10.809 ID:z8xevRBQS
中華製のスマホとかタブレット使ってるやつってシナ人やろ?
84 : 2026/02/26(木) 20:36:18.453 ID:qVJCb38W2
中国製ミニPCワイ震える
86 : 2026/02/26(木) 20:37:50.444 ID:8cr2Oi4vc
言語が中国タイムゾーンが中国だと止まるマルウェアか
一体どこの国が作ったんだ……
88 : 2026/02/26(木) 20:40:16.012 ID:naDiTDwTv
一般人が困るのはクレカ情報くらいか
94 : 2026/02/26(木) 20:42:22.825 ID:AxwiYlJf0
中華製品使うような貧民のデータをいくら集めても無駄やろ
96 : 2026/02/26(木) 20:45:25.877 ID:TD.4V6L/0
>>94
広告収入を掠め取るのが主やと書いてあるやろ
95 : 2026/02/26(木) 20:45:14.442 ID:naDiTDwTv
部品に仕込まれてるならぶっちゃけ知識無いとどうしようもないな
GooglePixelにも入ってそう

コメント

タイトルとURLをコピーしました