- 1 : 2026/02/26(木) 19:57:08.397 ID:sqvy7qWxd
- ロシア・ドイツ・日本のAndroidタブレットにKeenaduバックドアが見つかる
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43981/カスペルスキーの研究者によって、Androidタブレットのファームウェアレベルに仕込まれたバックドアが発見された。
バックドアは「Keenadu」と呼ばれ、デバイスのコアソフトウェアに直接組み込まれているため、すべてのアプリケーションが読み込むようになっている。
したがって、攻撃者は被害者のデバイスを自由に制御することが可能であるとみられる。マルウェアは侵害されたサプライチェーンを通じ、ファームウェア構築段階で標的のシステムに挿入されたと考えられる。
つまり、デバイスは顧客に届く前に感染していた可能性があり、ベンダーは自社のデバイスが感染していることに気づいていなかった可能性があるとカスペルスキーは述べた。バックドアの亜種は複数存在し、最も強力なバージョンはデバイスのファームウェアに直接埋め込まれていたとのこと。
別の亜種はロック解除用の顔認識アプリや、Google Playなどの公式ストアやサードパーティのリポジトリを通じて配信されるアプリに隠されていた。同社によると、1万3,700台以上のデバイスにKeenaduまたはそのモジュールの存在が確認され、検出件数が多かったのはロシア・日本・ドイツ・ブラジル・オランダだったという。
一方、バックドアは特定の地域を回避するように設計されており、デバイスの言語が中国諸方言に設定され、デバイスが中国のタイムゾーンにある場合に機能を停止する。
またPlayストアまたはGoogle Play開発者サービスがインストールされていないデバイスでも停止する模様。Keenaduバックドアは主に広告詐欺に使用され、モジュールはブラウザの検索エンジンを乗っ取り、新しいアプリケーションのインストールを監視し、広告コンポーネントとやり取りして不正な収益を得る機能を持っているとのこと。
Amazonのカートに勝手に商品が追加されていたという報告も上がっている。研究者によって、中国のAlldocube社を含む複数のメーカーのタブレットのファームウェアにKeenaduバックドアが組み込まれていることが確認された。
2024年にAlldocubeは製品の1つにマルウェアの脆弱性があると公表したものの、その後のファームウェアアップデートで解決されることはなかった。
カスペルスキーは他のメーカー名は明らかにしなかったものの、ベンダーに問題を通知済みであると述べた。
攻撃を行った脅威アクターを特定していないものの、2025年に発生したTriadaバックドアの感染との類似点が指摘されている - 2 : 2026/02/26(木) 19:57:19.066 ID:sqvy7qWxd
- どうすんのこれ…
- 3 : 2026/02/26(木) 19:57:42.686 ID:h6AqLhHaz
- 使ってるエッヂ民も中国人だからセーフ
- 4 : 2026/02/26(木) 19:58:30.152 ID:fvClbWIG0
- 大変だねぇ~
2chMate 0.8.10.225/Alldocube/iPlay60_mini_Pro/15/DR - 7 : 2026/02/26(木) 19:58:59.344 ID:8zXjZ6Wnp
- >>4
素敵やん
泣けるやん - 5 : 2026/02/26(木) 19:58:44.724 ID:fIUKQxW8x
- まともな認知能力あるやつはこんなん買わん
リスク承知で中国製買ってるやつは何かしらの対策してるやろ - 6 : 2026/02/26(木) 19:58:44.840 ID:sqvy7qWxd
- まぁテレビにHisenseとかTCL使ってるよりええか
- 8 : 2026/02/26(木) 19:59:04.665 ID:xdjUoh2fe
- 母ちゃんにarrows使わせてるんやけど大丈夫か?
- 10 : 2026/02/26(木) 19:59:28.629 ID:d8YYH5u5p
- カスペほんま覇権やな
- 11 : 2026/02/26(木) 19:59:35.422 ID:pSLibY9Sa
- たまたまバレただけだろな
- 12 : 2026/02/26(木) 20:00:09.368 ID:u//hvkm96
- 情強エッヂ民はインターネットに繋げてないやろから大丈夫
- 13 : 2026/02/26(木) 20:00:23.168 ID:p4WYCfMJ2
- ほーん
2chMate 0.8.10.220 dev/Alldocube/iPlay60_mini_Pro/15/DT - 14 : 2026/02/26(木) 20:01:02.863 ID:TD.4V6L/0
- ちゃんと正式に回答してるだけAlldocubeは他メーカーよりマシやな
- 21 : 2026/02/26(木) 20:06:07.952 ID:HxYnQbVTT
- >>14
ankerは回収してるだけマシ理論 - 16 : 2026/02/26(木) 20:01:39.613 ID:6YwzZSR3r
- ワイレノボ高みの見物
- 17 : 2026/02/26(木) 20:01:58.303 ID:/l9iNmK6g
- まあいいじゃんそういうの
- 18 : 2026/02/26(木) 20:03:03.040 ID:syC2tf30A
- 余計なものが見つかった
- 19 : 2026/02/26(木) 20:03:33.808 ID:4q8/wZoPQ
- つまりどういうことや
- 23 : 2026/02/26(木) 20:07:10.047 ID:Kii0yyzKt
- >>19
うっかりじゃなくて仕込んでた
中国だと発症しない仕様 - 20 : 2026/02/26(木) 20:03:36.646 ID:oiRmXhuyn
- どうする?
2chMate 0.8.10.224/nubia/NP05J/15/DR - 24 : 2026/02/26(木) 20:07:10.707 ID:ZUkyO7uYL
- 情強ごっこしてたエッジ民顔面蒼白😱😱😱
- 26 : 2026/02/26(木) 20:09:56.233 ID:HxYnQbVTT
- >>24
じょうつよエッヂ民はhelio g99タブなんて買わない😡 - 34 : 2026/02/26(木) 20:12:09.475 ID:JDIv39F/s
- >>24
エッヂは情報弱者しかいないぞ - 25 : 2026/02/26(木) 20:09:35.390 ID:O3yg0Vlpl
- 次のGalaxy発表されたときにエッヂ民は中国スマホ大絶賛してたのに酷すぎんか?
- 33 : 2026/02/26(木) 20:11:53.194 ID:HxYnQbVTT
- >>25
なにいってだおまえ - 38 : 2026/02/26(木) 20:13:31.585 ID:O3yg0Vlpl
- >>33
Galaxyはゴミ、中華スマホが最強って言ってるやつわらわらおったで - 42 : 2026/02/26(木) 20:15:29.556 ID:HxYnQbVTT
- >>38
helio g99に脆弱性があった話に一体なんの関係が
中華スマホだってギャラだって基本はスナドラだと思うけど🥺 - 69 : 2026/02/26(木) 20:26:51.108 ID:O3yg0Vlpl
- >>42
MOTOROLAとか有名どころでも使ってるのあるやろ - 85 : 2026/02/26(木) 20:36:35.779 ID:HxYnQbVTT
- >>69
たしかに
でもGalaxyの廉価モデルにも使われてたわ - 72 : 2026/02/26(木) 20:27:48.379 ID:OCuaqKuoe
- >>42
基本って何やねん - 27 : 2026/02/26(木) 20:10:17.255 ID:6YwzZSR3r
- まぁスナドラ買うよね
- 28 : 2026/02/26(木) 20:10:35.367 ID:sqvy7qWxd
- Headwolf も
https://x.com/gagne/status/2026665637171634631
>昨年アマゾン購入後不具合で交換したHeadwolf Fpad6(F6_V1.0_20250102)からもlibandroid_runtime\.soでKeenadu見つかったわ。只今問い合わせ中。Teclast参戦
https://x.com/nukomode/status/2026946135764709868
>Teclast T50 Pro(Android13)は混入していました - 30 : 2026/02/26(木) 20:11:10.892 ID:h6AqLhHaz
- 普段中国批判があると大量にシュバってくる連中がこのスレにはこない
つまりそういうことw - 31 : 2026/02/26(木) 20:11:17.168 ID:z/yk8qmjl
- ワイiPlay 70 mini pro、一安心
中華に個人情報全抜きされちゃった人たちほんまかわいそう🤭 - 32 : 2026/02/26(木) 20:11:40.807 ID:Om8sKgCMS
- xiaoxinpadもあかんのか?
- 48 : 2026/02/26(木) 20:18:17.066 ID:M3TUhbnmX
- >>32
ぼくもこれ - 36 : 2026/02/26(木) 20:12:52.941 ID:JDIv39F/s
- 中華タブレット使う層の情報の価値ないやろ
- 37 : 2026/02/26(木) 20:13:09.839 ID:PStIMWr9d
- Keenadu検知するためのアプリにマルウェア仕込まれてて被害拡大してるらしいな
- 39 : 2026/02/26(木) 20:14:35.463 ID:YBz51eQnT
- 結構低いレイヤーで仕込まれてるならなんでもやれそうやが
- 40 : 2026/02/26(木) 20:14:58.840 ID:SZHsHzGyn
- ワイのXiaomi Padもあかんのか?
まあ今のところ実害ないしワイの情報なんて何の価値もないからええけど - 43 : 2026/02/26(木) 20:16:08.899 ID:PStIMWr9d
- >>40
端末乗っ取られるから普通にカード情報やパスワードとかもとられるで - 45 : 2026/02/26(木) 20:16:53.672 ID:Kii0yyzKt
- >>40
XiaomiやなくてALLDOCUBEってとこや - 59 : 2026/02/26(木) 20:21:30.291 ID:SZHsHzGyn
- >>45
ほなとりあえずは大丈夫なんか良かったわ - 41 : 2026/02/26(木) 20:15:23.451 ID:fvClbWIG0
- これファームウェアレベルでやられてるからクリーンチェックとかも意味ないんよな
全部が全部やられてる訳じゃなさそうだけど - 44 : 2026/02/26(木) 20:16:37.492 ID:01a/4SNOV
- ほんまに中華ゴキブリ湧いてなくて草
- 46 : 2026/02/26(木) 20:17:03.817 ID:JDIv39F/s
- 安い無名のゴミ中華タブレット買うのが悪い
有名なメーカーを買っとけ - 47 : 2026/02/26(木) 20:17:26.628 ID:1Kp758UBj
- 美国の仕業だろうな本当に汚い
- 49 : 2026/02/26(木) 20:18:52.315 ID:HxYnQbVTT
- >>47
鬼佬ほんまくそやな - 50 : 2026/02/26(木) 20:19:19.687 ID:lZVphxqFh
- ファームウェアレベルは草
熱心に作り込まないとそんな上位階層から下位階層の広告イジったりなんか出来ないし、ガチで悪質極まりないわ
今んとこ詐欺に引っ掛けるくらいで済んでるだけ幸いやけども - 51 : 2026/02/26(木) 20:19:54.384 ID:6YwzZSR3r
- とりあえず自分のタブレットの型番調べで
cquにg99ってかいあったらツーアウト - 52 : 2026/02/26(木) 20:19:56.204 ID:HQdBIVnZg
- 証券口座の乗っ取りと関係ある?
- 87 : 2026/02/26(木) 20:40:03.469 ID:sx4rrQc94
- >>52
関係ないと思われるけど乗っ取りは可能 - 54 : 2026/02/26(木) 20:20:15.961 ID:LccEBrWVh
- SoCに仕込まれてたの草
一体犯人は誰もなんだ - 55 : 2026/02/26(木) 20:20:30.759 ID:DI4nmrWw5
- 70Eのワイ高みの見物
- 56 : 2026/02/26(木) 20:20:46.907 ID:NGgn17d7z
- ワイの性癖情報が中華に抜き取られたんやけどなんか役立つ?
- 63 : 2026/02/26(木) 20:22:46.669 ID:Kii0yyzKt
- >>56
何らかのアカウントにログインしたり決済したりはしてないんよな? - 68 : 2026/02/26(木) 20:26:34.557 ID:NGgn17d7z
- >>63
GoogleとアマプラとDMMくらいやな
クレカは持ってない - 76 : 2026/02/26(木) 20:29:00.217 ID:Kii0yyzKt
- >>68
ログアウトさせてパスワード変えたほうがええよ - 81 : 2026/02/26(木) 20:33:38.485 ID:NGgn17d7z
- >>76
手遅れ感しかないけどそうするわ - 57 : 2026/02/26(木) 20:21:01.676 ID:IrE5ScyTw
- 中華に都合の悪いスレは伸びない
- 58 : 2026/02/26(木) 20:21:29.407 ID:YSuPygR2m
- アップル使っとけ
- 60 : 2026/02/26(木) 20:21:44.757 ID:7wlZ0Jad2
- やっすい中華キーボード使ってるけどええか?
- 61 : 2026/02/26(木) 20:22:05.412 ID:VBX1c8x02
- 履いてるパンツを把握されてボロボロになったら勝手に購入される世界
始まる - 62 : 2026/02/26(木) 20:22:20.234 ID:66u53SlvS
- Alldocube…嘘だよな…
いやどこだよ - 64 : 2026/02/26(木) 20:24:21.327 ID:2Xu8zUPRQ
- アマゾンのカートに勝手に追加されるのは誤タップが原因やろ
感度良すぎるから敢えてアマゾンがそうしとるだけに思えるわ - 74 : 2026/02/26(木) 20:28:08.910 ID:w1Hy2dQvp
- >>64
アマゾン自体劣悪な中華製品売って
サブスク誤加入させようとする詐欺サイトみたいなもんや😡 - 66 : 2026/02/26(木) 20:25:11.036 ID:fwHZOMSaz
- カスペルスキーまで読んだけどなにがあったん?
- 67 : 2026/02/26(木) 20:25:55.770 ID:WFmjWWgbl
- G99の中華は全滅と考えてよさそうか
- 70 : 2026/02/26(木) 20:27:24.509 ID:OCuaqKuoe
- 広告が狙われるぐらいがなんだ
これからもノーガードで使ってくで😤 - 73 : 2026/02/26(木) 20:28:04.357 ID:D1oGK3aAw
- chuwiのタブレット持ってるけど怪しさ満点
- 75 : 2026/02/26(木) 20:28:36.721 ID:TD.4V6L/0
- 複数メーカーに跨っていながら同じマルウェアなのはどういう仕組みなんやろ
サプライサイドでやられてるんやろか - 77 : 2026/02/26(木) 20:29:49.325 ID:OCuaqKuoe
- >>75
混入しとるのの共通点は全部HelioG99やからSoCに混入やろなぁ - 78 : 2026/02/26(木) 20:30:48.252 ID:lIXkYQ/xw
- いいのいいの
- 79 : 2026/02/26(木) 20:31:28.035 ID:xSbw5tCEc
- alldocubeってスレタイに入れた方がいいとおもう
タブレットスレやと使ってるエッヂ民多かったし - 80 : 2026/02/26(木) 20:32:14.118 ID:OCuaqKuoe
- >>79
メジャーどころほぼ全てやし - 82 : 2026/02/26(木) 20:33:59.452 ID:ZRTTluGN7
- 『余計なもの』ついてて草
- 83 : 2026/02/26(木) 20:35:10.809 ID:z8xevRBQS
- 中華製のスマホとかタブレット使ってるやつってシナ人やろ?
- 84 : 2026/02/26(木) 20:36:18.453 ID:qVJCb38W2
- 中国製ミニPCワイ震える
- 86 : 2026/02/26(木) 20:37:50.444 ID:8cr2Oi4vc
- 言語が中国タイムゾーンが中国だと止まるマルウェアか
一体どこの国が作ったんだ…… - 88 : 2026/02/26(木) 20:40:16.012 ID:naDiTDwTv
- 一般人が困るのはクレカ情報くらいか
- 94 : 2026/02/26(木) 20:42:22.825 ID:AxwiYlJf0
- 中華製品使うような貧民のデータをいくら集めても無駄やろ
- 96 : 2026/02/26(木) 20:45:25.877 ID:TD.4V6L/0
- >>94
広告収入を掠め取るのが主やと書いてあるやろ - 95 : 2026/02/26(木) 20:45:14.442 ID:naDiTDwTv
- 部品に仕込まれてるならぶっちゃけ知識無いとどうしようもないな
GooglePixelにも入ってそう
中華タブレットにマルウェア仕込まれてたことが発覚、エッヂ民死亡へ
エッヂ

コメント