探検


【Keenadu】マルウェア感染 情報交換スレ【G99】

1名無しさん@お腹いっぱい。
垢版 |
2026/02/27(金) 22:39:20.14ID:WN45ptRV
いるだろ?
165名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 03:47:51.39ID:lkt/sz1V
>>164
いや、だからおるどきゅぶのやつを返金してもらったから言ってるのだが?
あいつらと直接交渉は無理だよチウゴク人だからな
2026/03/02(月) 03:51:40.00ID:qJxvOUIo
ちなみに楽天購入のG30Aは即対応だったが

DOOGEEは22日にこういった状況でマルウェア感染してますよー詳しくはカスペが書いてますよーって本家サポセンへ送ったけどテンプレ回答くらっただけで解決作提示など具体案一切なし
その間にテンプレのビルド番号教えてが2回きたくらいでたしか27日に一度調べていますから何もきてない

>>165
申請いつの時点でした?あと、その返金対応したのはストアとアマゾンどっち?
たぶんもうよっぽど強くごねないとストア側認めないかぎりアマゾン介入の方だとメーカーがファームウェア対策するとの事なのでしばらくお待ちくださいってなってると思う
167名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 03:55:22.84ID:bPjkhUfS
楽天は知らんけど救済部門ある
アメはマケプレ
それさえ知ってればって話
本家は戦うだけ無駄
168名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 03:57:13.22ID:bPjkhUfS
doogeeはしばらくしたらチクろうと思ってる。
あなたのdoogeeの型番は?
マルウェアはキーナドゥ?うちはsmsspy
169名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 03:59:32.68ID:bPjkhUfS
>>166
あと、簡潔に説明してくれないと読む人いないから短く頼む
2026/03/02(月) 03:59:56.63ID:qJxvOUIo
楽天のはさっさと損切りで決断したよなぁ、マルウェア入った中国タブなんてイラネー勢が乞食出来なかったって騒いでたけどw
171名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 04:02:00.52ID:3AIt+t3t
もう少しわかりやすく書こうよ
誰にでもわかるように
2026/03/02(月) 04:07:45.02ID:qJxvOUIo
このスレって今回の騒動で出来たスレで

本来は基本は中華タブレットスレでの進行だったから
端末の継続情報や返品返金などの事はあっちでみんな報告しあってる

すまん、作業中でまとめる気にならん。夜食食いながらちょっとスレ覗いただなので詳しくは中華タブレットスレみたらわかるんじゃないかな

そのうちどっかのブログがまとめるだろうし、とりあえずニュースサイトではALLDOCUBEが公式発表したからニュースにできただけで
他のG99タブレット(Android13 14)は感染してますよーってのがわかっているだけ
2026/03/02(月) 04:11:41.40ID:qJxvOUIo
とりあえず、有志がまとめてくれた
【Keenadu 感染報告機種】
Alldocube
iPlay 50 mini Pro:7と8(8+256GB/8+128GB、Android 13)
iPlay 50 mini Pro NFE:7と8(8+256GB/8+128GB、Android 13)
iPlay 60 mini Pro:9と12(8+128GB、Android 14)
iPlay 60 Pro:12と42(8+128GB、Android 14)
iPlay 70 Pro:12と38(6+256GB、Android 14)

DOOGEE T30 Pro:7と8
AvidPad A90:7と8
Hitabt G30A:12と38
Hitabt P30A:12と38
Alphawolf Apad1:1と37
Alphawolf Apad2:12と38
Headwolf Hpad5:35と36
Headwolf Fpad5 Pro:1と37
Headwolf Fpad6:12と38
Teclast T50 Pro:7と8、1と37
Teclast T50 Max:1と11
Teclast T60 :?
Teclast T60 Plus:12
Teclast T65 Max:12と38
aiwa tab AG10:7と8

後ろの数字はセキュリティソフトに表示された数字 lib64 lib (ハッシュ値違い)
174名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 07:43:07.22ID:APrwi97f
同じ型番でもAndroidのバージョンが違ったりSoCが違ったりビルドが違ったりすることあるから詳細がないとなんとも
2026/03/02(月) 08:11:53.11ID:tkMHyCKf
>>171
>>誰にでもわかるように  ←間違い
誰にでもわかった気になれるように ←正解
2026/03/02(月) 08:29:40.09ID:qJxvOUIo
SoCは現状G99 Androidも13と 14だけ
Alldocubeがいろいろ出てるからややこしく感じるんだろうけど
これははっきりとほぼ確定している

下のリストで平気だったって言ってる奴はたんにセキュリティソフトの定義ファイルを更新し忘れてチェックして平気だと思っているだけのほうが高い
入ってなかったって奴も後から定義ファイル更新した?って指摘書き込みの後に再度書き込みに来ていなかったりで、ややこしくしている

2023品から仕込まれていた模様
同じ型番のタブレットでも違うハッシュ値の同マルウェアなのが入っていたという情報もある。2023年初版ロットと 2024後期 Androidは共通13

入ってる箇所はすべて
名前:android.Keenadu.【n】ここの数値だけ上記リストの後ろ番号
パス:/system/lib/libandroid_runtime.so
名前:android.Keenadu.【n】ここの数値だけ上記リストの後ろ番号
パス:/system/lib64/libandroid_runtime.so
177名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 08:38:39.03ID:ENjQXOUS
>>149
それを消したら間違いなく動かなくなる
178名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 08:42:53.16ID:ENjQXOUS
ふと思ったけど
こんなところにマルウェアを組み込むエンジニアなら

recovery

とか

fastboot

にも何らかの改変をしてる可能性もありそうな
気がする。アプデして大丈夫だとおもったら、別なのを書き込まれるとか…
2026/03/02(月) 08:44:48.10ID:qJxvOUIo
現状ではビルド番号違っても後ろのセキュリティソフトが出したマルウェア番号は同じで
DOOGEE T30Proだけ2023初期ロットでマルウェア番号が他と違うという情報が書き込みされている

これは自分調べだが、Android版13の中期〜後期のDOOGEE T30Proは
販売時ビルドと最終ビルドで同じマルウェアだったので、ロット製造段階でマルウェア違いが混入されている(と思う
2026/03/02(月) 08:50:21.84ID:qJxvOUIo
ALLDOCUBEの方で有識者がどんな修正だったか
確実に問題ないファームウェア修正だったかチェックできるレベルでないともうネタはだいぶつきた感がある
新情報得たいならもうすでに修正ファイルが降ってきているALLDOCUBEスレ、返品など含めた話題なら中華タブスレが良いんじゃないかなと思います


自分ももう感染タブレットは手放す予定なので、代わりのサブ用寝タブを探す感じでALLDOCUBEスレ見に行ってます
次買う品は8inchタブが良いし、G99はやめてSDのALLDOCUBE iPlay60mini Turboにしようかなぁ
これならG99では駄目だったUSB3.0のHDMIキャプチャーも動く可能性があるし
2026/03/02(月) 09:31:03.71ID:RenTofHc
https://jvn.jp/report/index.html
見つかったら、今後マイナーな機種も全部、こういう公的機関にマルウェア混入に対する報告をすればいいよ。
報告しないから放置される訳だし。
182名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 09:31:34.22ID:sZtDcRbw
BLUしてればadbで正常ファイルだけ送り込めないの?
2026/03/02(月) 09:33:59.52ID:qJxvOUIo
感染なし検証した正常なファイルを用意出来るのはメーカーの人間だけだし
2026/03/02(月) 10:47:38.68ID:ej77Ttjh
amazonサポ担当は専門のカテゴリーもってないしオナホから今夜のおかず、重機のパーツまで対応するからAlldocubeがどうたらkeenaduがどうたら知ったこっちゃない。さっさと終わらせたい権限持ってる外人ならこっちの希望だけ端的に伝えたら速攻返金になる
ビジネス垢は日本人が出てくるから負ける確率大w
185名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 10:54:51.26ID:pDGNalwO
こういったデマ書き込みによって無条件で返金されると思っている奴いるけど
注文履歴の返品ボタンが消えてる場合はそんな簡単なもんじゃないから騙されんなよ
サポートにそんな権限ないからエスカレーションして上に確認取る
186名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 10:57:04.40ID:pDGNalwO
外人なのは本当
2026/03/02(月) 10:58:06.19ID:fvbxXWnE
Rebecco日本公式ショップから

最近報道されているAndroid マルウェア「Keenadu」につきまして、技術部門より以下のとおりご回答申し上げます。
弊社のタブレット製品は、Android 正式版 OS を採用しており、すべて Google の GMS(Google Mobile Services)認証を取得しております。
また、システムには Google 公式アプリのみをプリインストールしており、非公式アプリや第三者製ソフトウェアは一切含まれておりません。
現在公開されている情報によりますと、「Keenadu」は Android OS や Google GMS の構成要素ではなく、
主に GMS 未認証端末や非公式ファームウェアを使用した一部の製品において確認されているものと認識しております。
現時点では、弊社製品において「Keenadu」に関連する挙動やコンポーネントは一切確認されておらず、本マルウェアによる影響リスクは極めて低いと判断しております。
今後も引き続きセキュリティ動向を注視し、万一問題が確認された場合には、速やかにソフトウェアアップデート等の適切な対応を実施してまいります。
ご不明な点やご質問等がございましたら、どうぞお気軽にお問い合わせください。
今後とも弊社製品をご愛顧賜りますよう、何卒よろしくお願い申し上げます。
188名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 11:22:20.17ID:fj/iKi5+
逃げ切る気マンマンで草
189名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 11:30:17.19ID:HH31gFTa
>>187
GMS 未認証端末や非公式ファームウェアっていったってteclastやAlldocubeで検出されてるからな
大手ではないけどそこそこの企業規模でしょ
190名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 11:33:57.70ID:zDOvRHHZ
主に GMS 未認証端末や非公式ファームウェアを使用した一部の製品において確認されているものと認識しております。

認識が間違ってますので改めてください。
消費者庁に通報して商売できなくなるけどいいの?

これなんてGMS認証されてて技適も通ってるのに
マルウェア入ってたのに
2chMate 0.8.10.225/Alldocube/iPlay60_mini_Pro/14/LR
2026/03/02(月) 11:36:37.16ID:qJxvOUIo
>Keenaduが特に警戒すべきなのは、感染の入り口が「端末を作る工程」である可能性が濃厚な点です。
>カスペルスキーは、特定ベンダー(例:Alldocube)の公開ファームウェアを解析し、
>特定時期以降のビルドにKeenaduが混入していること、また改ざんがOTAサーバ侵害だけでは説明しにくい(署名付きイメージである)点などから、
>ビルド工程で悪性ライブラリがリンクされたサプライチェーン攻撃の可能性を挙げています。


悪意あるビルドツール提供側がやってましたーって事で、純正Androidは平気ですよーって事でしょ。この全社広まりようからそれはみんな知ってるわけで
ユーザーからは販売ページ上だけだとカスタムOSか純正かなんてわからない作りのゴテゴテで見にくい説明の中華ページばかりだからなぁ

これからは純正OSです!!って告知アピールしてくれたらええよな
192名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 11:42:01.66ID:zDOvRHHZ
純正OSなんてそれこそpixelシリーズくらいでしょ
GMS認定やwidevineのレベル要件さえクリアできれば
程度の差はあれ結構カスタマイズしてるよ

そういうカスタマイズ込みでビルド請け負う業者のところで
従業員が不正を働いたか、従業員が使う開発環境がハッキング
されたかだろうから、一応Android界隈では客から見ると正規の
工程でのやらかしなんだよ
だから
>>190で書いたような言い訳は通用しないのよね

alldocubeみたいに対策ファーム作るか
対策ファーム作れないなら回収するしかない
俺は作ってない知らないは通用しない
2026/03/02(月) 11:51:09.55ID:qJxvOUIo
脆弱性対策の話になる?
購入時マルウェア混入はもう絶対にどうにかしないといけない案件だけど
最初から入ってなくて ユーザーも触れなくて、守られているシステムファイルの脆弱性はメーカー開発陣でもなければ改変されないのだから
対策はしません、脆弱性があるとするならばAndroid純正側の問題ですって流れにならん?

メーカー販売品にマルウェア入ってないなら責任追及は難しくね?
2026/03/02(月) 11:58:10.83ID:ej77Ttjh
ビルド工程から仕込まれててアンドロイド13の頃から長いやつで3年くらい?つかってて誰も被害訴えてないのかい
クレカ抜かれた垢乗っ取られたみたいなことなけりゃたいしたもんじゃねーな
Keenadu嘘でしたってオチになるんじゃ・・
2026/03/02(月) 12:04:35.99ID:qJxvOUIo
日本では被害らしい被害報告はないな
ただ2年前に不正なアクセスでリンク踏んでるっぽいけどって報告はALLDOCUBE上がってたらしい
海外でも全然目立ってなかったくらいだし、カスペが詳細解説してなきゃ広告稼ぎしてただけか程度だったかもしれない

自分のも、制限環境下とはいえ、二段階認証が働くような挙動もされた事はなく、不正らしい動きについて気がつかなかった
たぶん2年間裏で広告系の小銭稼ぎ挙動だけだったと思われる

まぁ、カスペの解析どおりだと、マルウェアが本気出せばけっこうな事が出来ちゃうのでこのまま使ってはいられないって感じ
2026/03/02(月) 12:06:30.87ID:qJxvOUIo
あと、中国ロケーション設定、中国タイムゾーンだとマルウェアは動かないっていうのもあるか

あっちは国がメーカーにやれって命令したらなんでもやりそうな感じがあるし
197名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 12:06:57.30ID:AXOFEX2L
>>193
Androidは基本的にオープンソースだよ
WindowsやmacOS&iOSとは毛色が違う

GMS認証受けなきゃ自分でAOSPから持ってきて
ハードウェアにあったビルドすればいい
そういうのがいわゆるカスタムROMでしょ

こういう出来合い端末買うのはGMS認証まで
メーカーの方で責任を持ってやります
技適も通しますって事でお金払ってるから
Androidの問題じゃなくて端末製造側の責任なわけよ
そしてそういうちゃんとしたメーカーの製品を
販売してる側の問題でもある

ここに問題があったのだから言い逃れせずに
対策ファーム出すか回収するしかない

追加費用かかるからごねてるんだろうけど
Android界隈はそういもんだよ

WindowsのようにMSがかなりの事やってくれるOSでもねえし
アップル界隈のような垂直統合でもねえし
2026/03/02(月) 12:18:45.66ID:qJxvOUIo
前半は理解してるけど、マルウェア入った販売品をしてないなら
「私どもの所は管理体制がしっかりしておりましたのでマルウェア混入はされておりません」って言われたらなんのRebecco日本公式ショップには責任もなくて問題追及できなくね?

alldocubeだって対策ファームって言ったってマルウェアかかってない状態でビルドし直しただけでしょ?
脆弱性まで直す義務あるだろって言ってんの?それだと現状の日本の法律だとかなり難しいと思うけど
2026/03/02(月) 12:33:33.41ID:qJxvOUIo
なんか、悪魔の証明みたいな話になってる気がするが

具体的にRebecco日本公式ショップはどうしたら良い事になるの?
対策つったってalldocubeがやったのは安全ファイルでのただの焼き直しでしょ?
AndroidVer上がるわけでもないし
2026/03/02(月) 12:34:20.64ID:tK3LtiNS
>>195
とはいえバレたと分かったら特定のパケット送って情報を一斉送信させるみたいな機能あってもおかしくないよな
俺だったらそうする
2026/03/02(月) 12:47:13.44ID:Fg/ZDx+o
解析されると経路で潰されるから潜伏してるだけ
情報を渡せないし貰えないから起きた引きこもりが壁叩いてるみたいなもんだな
202名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 12:47:23.67ID:AXOFEX2L
>>198
売った以上は流通が責任取る話だよ
メーカーが対策しないのなら

モバイルバッテリーのトラブルだってとりあえずの
責任は販売店にあるでしょ
2026/03/02(月) 12:53:13.34ID:qJxvOUIo
マルウェア入ってないが疑わしいんだから責任とれって感情論と、俺の法的根拠でマルウェア入ってないのにどうやって責任追及するの?っていうやりとりは
議論の土俵が違う気がする。

マルウェア入った上でなら責任取るのは当たり前だけど、今回入ってないのに責任取れって話だと、それはもうクレーマーじゃないか?
どこに責任あるの?って思っちゃうんだけど

モバイルバッテリーの理屈からいったら全てのモバイルバッテリーが駄目って理屈になると思うんだけどなぁ
204名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 12:53:45.30ID:AXOFEX2L
古い記事だがAOSPやAndroidの立ち位置はこんな感じ

https://k-tai.watch.impress.co.jp/docs/column/keyword/1077819.html
AOSP版から機種用としてリリースされるまで
 AOSPで公開されているAndroidは、俗に「AOSP版Android」や「素(す)のAndroid」などと呼ばれます。しかし、そのままスマートフォンやタブレットにインストールされているわけではありません。グーグルが提供するスマートフォン「Pixel」、あるいはそれに準じた存在と言える「Android One」といった機種でさえ、実際にインストールされているのは、AOSPをベースに修正されたものです。

 AOSPでAndroidのソースが公開されてから、端末用のパッケージとして配布、インストールされるまでは次のような流れになっています。

 まず、AOSPに"素のAndroid"が公開されます。このAOSP版Androidにチップセットメーカーが、カスタマイズやコードの追加などを行います。

 スマートフォンやタブレットには、CPUやGPUといった機能を集積したチップセットが搭載されています。Androidを動かすため、あるいは互換性を保つためといった目的のために、このチップセットに合わせてOS内部の修正や、コードの追加を行うわけです。
205名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 12:56:11.87ID:AXOFEX2L
>>203
残念ながらアップデート込みで製品だから
販売段階で入ってたとかどうでも良くて
ユーザーがカスタムROMとか入れてなく
OTAで入ったのなら通常の使用の範囲なんだよ

色々ごねても無駄
消費者が被る話じゃなくてメーカーなどが対応する話
その窓口は販売店だったりするのよ

あとは業者間で費用の話とかしてくれって感じ
2026/03/02(月) 12:58:39.21ID:qJxvOUIo
組みの解説ありがとう
でもそれ、「ビルド工程で混入する可能性がある」っていう一般論を言ってるだけでしょ?

誰も「Androidの仕組み」の話なんてしてないんだよ。

俺が言いたいのは
Rebeccoの製品に実際に入っているという証拠はあるの?
入っていないものに対して、どういう法的根拠で責任を問うの?
って事

仕組み上リスクがあるから責任取れって言うなら、この世の全Androidメーカーは毎日謝罪し続けなきゃいけなくなるよ。
結局、怪しいから謝れ」っていう感情論から変わってないじゃん

なんか不毛なやりとりな気がするからお互い止めない?レスバの土俵が違うよ
2026/03/02(月) 13:00:11.65ID:ej77Ttjh
そもそもマルウエアだと決める権威はどこにあるんだ。目に見えて被害がねーのに。
カスペがゆってるだけだろ、解析したってのをどこか他が検証したのか。ノートンやらアバストやら検出しないんでしょ
メーカーはそんなもん入ってませんって言い切れば終わっちまうわな
208名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 13:00:12.47ID:AXOFEX2L
面倒だから消費者庁へ投げよう

対応ミスったら法的に追い込まれるだけだし
209名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 13:02:38.56ID:G55Og2gf
>>5
>>58
210名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 13:10:31.18ID:G55Og2gf
KCP+でも入れとく?
https://ja.wikipedia.org/wiki/KCP%2B

ガラケー時代にOSで苦労したので銀の弾丸として飛びついたのが
Androidだったがワンセグだの相変わらずでOSアップデートも
無しとか初期の和製スマホは酷かったが
中国丸投げも別な問題だらけだね
2026/03/02(月) 13:24:44.30ID:zWsXh6NY
「Keenadu(キーナドゥ)」は、2026年2月にセキュリティ企業カスペルスキーによって報告された
主に格安のAndroidタブレットやスマートフォン
および一部のスマートカメラアプリに混入しているバックドア型マルウェア(ウイルス)です

中華スマートカメラもやばそう
212名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 13:26:17.17ID:G55Og2gf
ラズパイなんかにAndroid入れてもいいんだが
結局GMSやwidevineの話がつきまとうからねえ
213名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 13:34:39.63ID:lYGyguDa
>>115
私は動画視聴目的だったけど、つべもAbemaも観てる時頻繁にアプリが落ちるからあまり使わなくなってた
カーナビ用途は画面も大きくて良さそうだね
214名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 14:28:25.11ID:GKzYVha+
AvastやMcAfeeで検出出来るようになった?
そもそもそんなマルウェアあるのか感
215名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 14:37:06.95ID:tK3LtiNS
>>214
メーカーが存在を認めてファームウェアアップデートまで始めててるのに?
何のメリットがあって嘘つくの?
陰謀論者の思考回路わけわかんないな
216名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 14:48:10.40ID:K/fOKBog
>>199
実際に販売した商品から見つかってなければ対策する必要なんてないんだよな
見つかってるのにあの言い訳だとおかしいけど
217名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 14:48:39.74ID:G55Og2gf
>>214
そもそもが中華端末の通信をモニターしてた人が
変な相手先との通信を検知してからカスペルスキーが
掘り下げて見つけてるのでね

でカスペルスキーが解析した結果からどこへ通信してたかも
わかってて、最初見つけた人の情報ともあってる
>>4-5
>>58
218名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 17:00:56.76ID:GKzYVha+
>>215
で、他のアンチウイルスソフトで検出対象にならない理由は何?
219名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 17:07:50.85ID:8AVAyeto
中華は危ない!と言いながらロシア製アンチウイルスソフトを入れて安心してる人に何言っても無駄だよ
220名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 17:19:31.82ID:eCPv5d9h
>>218
最初にウイルスであると確定させて命名したのがカスペルスキーなんじゃろ
新種なんてそんなもの
ロシアが信用ならないし嘘に決まってる的な話になるなら、そもそもウイルス特性ではない(不審な通信は見受けられるが問題にならない事象)という話になっていく
221名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 17:20:49.82ID:0YsDkcVf
眠っている端末も呼び端末も全部スキャンしてみた。
doogeeとオールドキューブは根本からだめだなと思ったわ
2026/03/02(月) 18:03:29.05ID:l7s+XCub
オープンソースのプロジェクトはけっこうそこらじゅうにロシア人がいる
中にはスパイもいるかもしれんがロシア政府を最も信用してないの他ならぬロシア人だからな
2026/03/02(月) 18:23:46.67ID:ej77Ttjh
世界シェア2.28%のロシアの会社が発見しました!返金してください!
ワシが作った検知ソフトでウィルスを発見してしまった!返金してください!
と変わらん
224名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 18:34:44.19ID:rLygTVYU
カスペルスキーとDr.WEB Lightが見つけられるのに、日が経ってもロシア製以外のメジャーなセキュリティソフトが見つけられないのはなぜ、の答えはないのか
225名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 18:36:58.21ID:EL8uuQm6
>>205
アップデートが責任だろ
車のリコールでお前は返金求めるのか?
226名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 18:42:33.64ID:og7Rys12
mod入れてるのもヤバいんだそう
得してると思ったら大損という…
知識に詳しいやつこそ気をつけろ
227名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 18:48:20.56ID:IOwSj9NI
lenovoタブレットのDimensity搭載機はセーフですか?
2026/03/02(月) 18:48:39.95ID:Fg/ZDx+o
>>224
情報は更新したほうがいい
今の段階で16社、スマホのアプリだと同じ会社のソフトウェアでも非検出な場合が多い模様

https://i.imgur.com/KUw7YtK.jpeg
2026/03/02(月) 18:56:40.88ID:FF5gAkQX
>>218
>>228
230名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 19:25:47.61ID:i0kQxb0l
これ今まで2年間くらい見つけられなかったというのはセキュリティ企業やハッカーがどんだけ無能だったんだよ
231名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 20:14:52.59ID:uW96KiU+
そもそも、Dr.webて安全なの?
これに情報吸い取られるようでコワいんですケド…
232名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 20:49:28.44ID:ePdkjpar
Hitabt P30Aに入ってたやつ、VirusTotalに投げたら結構反応するようになってきてるやん

/system/lib/libandroid_runtime.so
https://www.virustotal.com/gui/file/a00abbe4bd8e35a2b95b7615c68dd2b3ae8a408d9bd474bc594ddadddbf8a6d9

/system/lib64/libandroid_runtime.so
https://www.virustotal.com/gui/file/3781e7a34bc6e4b761854e92ddc829392e96c627f708f067893e4776c209c0c4
2026/03/02(月) 22:15:15.11ID:qJxvOUIo
>>225
マルウェア入ってない会社に法的責任はないぞ
入ってた会社は過去何年たとうが法的期間以内は責任義務があるぞ


今回のを車で例えたら、管理体制甘いところで進入されて改ざんされましたー
出入り業者と製造業者を無条件信用してましたー
業者が持ってきたファイルを信用して使ったら制御プログラムが外部から弄れて勝手に操縦されちゃいますー
出入り業者が持ってきたのを売っただけですー(ODM)
--ってのがマルウェア入った会社

//------------------------------------------

他業者一切出入り禁止
自分達が直接出向いて信用できる制御ファイル貰ってきてるから問題あるとしたらそのファイル
製造ラインも徹底的に監視し、自社の信用社員だけで対応する
--ってなってたらマルウェア入ってない
2026/03/02(月) 22:29:07.53ID:qJxvOUIo
何人か勘違いしてる奴おるけど

ALLDCUBEが出した 【対策】ファームウェアは マルウェアが入っているって事に対しての対策であって
感染ファイルを正常な綺麗なファイルと入れ替えただけだぞ?だからAndroidのVerも上がっていない

Windowsみたいにセキュリティの穴をついて感染したとかって話じゃないからな? 製造工程で悪意をもった業者が出入りして仕込まれた事件なんだし
2026/03/02(月) 22:52:54.72ID:JpKE6xvX
初期ROMでもOTAのアプデROMでも自社のタブのFWにKeenaduが入ってたのであればタブメーカーや販売者の責任は避けられんだろうが、
そもそもRebeccoのタブで初期ROMにしろアプデROMにしろ、FWにKeenaduが検出されたって書き込みを見た覚えがないんだが⋯

元ネタの>187を読んでも187に何が起きてRebecco日本公式ショップに対して何を求めたのかが分からん

187はこのKeenadu騒ぎに乗じてRebeccoのG99搭載タブを返品なし返金要求でもして失敗したのかな?w
2026/03/02(月) 23:02:24.97ID:qJxvOUIo
G99使った製品でも安全な製品もありますよ〜ってメーカー告知事かもしれない
ぶっちゃけ、現状だとG99の風評被害な状況だし

まぁ大半が感染してるのでそういったG99=ヤバイって扱いになってもしょうがないとは思うけど
SoCとしてはG99は素晴らしいものなんだけどなぁ。2年たってもまだ最前線で活躍してんだし、メディアテックが可哀想だわ
237名無しさん@お腹いっぱい。
垢版 |
2026/03/02(月) 23:38:29.52ID:G55Og2gf
G99がヤバいというよりG99使った安い端末作ってたメーカーは
かなりの確率で共通のビルド屋を使ってたからヤバいって話よね
238名無しさん@お腹いっぱい。
垢版 |
2026/03/03(火) 01:58:59.00ID:ST4ydowl
理屈合戦いらねーよボケ

修整アップデートがあったら報告してよ
239名無しさん@お腹いっぱい。
垢版 |
2026/03/03(火) 02:01:55.48ID:+XOV7cI/
端末のアップデートの所を更新連打してずっと見てろボケ
240名無しさん@お腹いっぱい。
垢版 |
2026/03/03(火) 07:28:00.17ID:gO+SZlEa
>>228
非検出な場合が多い模様って、情報を更新してもまだ見つけられないのは変わってないってこと?
画像は検出してるようだが?検出したのはどのAndroidアプリなのかは分からんが
241名無しさん@お腹いっぱい。
垢版 |
2026/03/03(火) 07:28:55.58ID:gO+SZlEa
>>231
それは思った
意味ないかもだけど、入れた後で別のアプリでチェックはしてるが
242名無しさん@お腹いっぱい。
垢版 |
2026/03/03(火) 11:47:43.37ID:MQFrv57N
TECLAST T65 MAXなんだが
検出できたのは、1つだけだな

まぁ、今週中には
対応してくれるらしいから
それまでは使わない
243名無しさん@お腹いっぱい。
垢版 |
2026/03/03(火) 11:56:23.53ID:+MmiwmMU
じゃあメーカーもビルド屋に責任負わせて損害回避できっちりアプデさせてほしい
244名無しさん@お腹いっぱい。
垢版 |
2026/03/03(火) 12:08:07.14ID:kepagqnH
>>242
何を使って検出した?
2026/03/03(火) 12:27:39.46ID:DqbAclUP
Headwolf-JP@headwolfjapan
【お知らせ】
【Keenadu】について
Headwolfは今週、F5A、A1、F6、A2、H5AのOTAアップデートを順次実施いたします。対象となるデバイスのオーナーの皆様は、公式Twitter(X)の更新情報をご確認ください。
2026/03/03(火) 12:28:47.44ID:DqbAclUP
https://x.com/headwolfjapan
247名無しさん@お腹いっぱい。
垢版 |
2026/03/03(火) 13:50:05.55ID:MQFrv57N
>>244
Dr.Web Light

Keenadu.12だけだった
2026/03/03(火) 14:13:41.67ID:fYTpOYOR
DOOGEE T30Proの初期ロット組みでも一つだけ検出の報告あったよ
で、同機種とは違うハッシュ値の報告だった
lib どっちが感染してるかは忘れたけど

ビルドタイミングが違ったって事になるわけだけど、少なくとも二回仕込むタイミングがあったって事になるのかもね
249名無しさん@お腹いっぱい。
垢版 |
2026/03/03(火) 16:08:40.87ID:/rnjXynL
APad1、1と37だった
ツイッターフォローするか
250名無しさん@お腹いっぱい。
垢版 |
2026/03/03(火) 18:10:55.77ID:8DBnDee3
DOOGEE R10防水タブレット Amazonですが返金できました。返送もしなくていいみたい。
251名無しさん@お腹いっぱい。
垢版 |
2026/03/03(火) 18:12:32.75ID:/rnjXynL
それ対応しないってわけじゃないよね…
2026/03/03(火) 18:12:39.86ID:lVkBi7E2
>>250
amazonとの交渉方法、手順を詳しく
253名無しさん@お腹いっぱい。
垢版 |
2026/03/03(火) 18:20:54.01ID:yGbMszai
まあ再販できないゴミ受け取ってもなって事でしょね
254名無しさん@お腹いっぱい。
垢版 |
2026/03/03(火) 18:23:50.30ID:COFhSjLo
>>247
サンクス!
255名無しさん@お腹いっぱい。
垢版 |
2026/03/03(火) 18:41:43.36ID:8DBnDee3
>>252
Amazonカスタマーセンターとのチャットでやり取りしました。
キーナドウマルウェアに感染してました。
出品者と連絡がとれないので、Amazonで返金できますか?
くらいです。
2026/03/03(火) 18:54:24.40ID:+P4mFoNy
これで返送無し返金3人目か
でもバッテリー搭載してるゴミは後々面倒だから送って手放した方がいいよね
257名無しさん@お腹いっぱい。
垢版 |
2026/03/03(火) 18:58:04.92ID:yGbMszai
モバイルバッテリーとして使えばええんじゃ
258名無しさん@お腹いっぱい。
垢版 |
2026/03/03(火) 18:58:48.32ID:yGbMszai
あとはフリマに流す
カスタムROMとかやれる人にはいいおもちゃ
2026/03/03(火) 18:59:13.59ID:shZwt2IU
一応自治体によっては破棄コストかからないところもある
カスロム焼けるなら何か使い道があるかもね
ログインなしはネットに繋がってる限りどんな機能が付加されるか分からずLAN攻撃の踏み台にされかねないのでオススメしない
260名無しさん@お腹いっぱい。
垢版 |
2026/03/03(火) 19:08:40.57ID:yGbMszai
通信をモニターするプロキシでも挟めばいいんだろうけどね
ホワイトリスト作っ行けばいいんだし
面倒なら手放すのが一番
261名無しさん@お腹いっぱい。
垢版 |
2026/03/03(火) 19:16:44.15ID:+Jixjc1P
TECLASTは個々の問合せには返信しているようだが、公式から何のアナウンスも無いのが気になる
2026/03/03(火) 19:26:56.40ID:A9QdJ5zY
用途にも依るが
ホワイトリストを作るコストを考えたらすぐ棄てて
割高で価格性能比が1/3とか1/4のNECから直販で買った方がマシでは
ホワイトリスト作るコストを考えていないような気がする
263名無しさん@お腹いっぱい。
垢版 |
2026/03/03(火) 19:29:31.09ID:yGbMszai
まあカスペルスキーが調べてる通信先は判明してるので
ブラックリストでガードするのでもいいけどね
漏れてたらアウトだが
2026/03/03(火) 22:05:53.54ID:fYTpOYOR
>>256
俺も同じようなやりとりで、アマゾンチャットの人はすぐにDOOGEEのサポート電話提示してきて確認はアマゾンサポート側がやりますってって流れで一度目は終わったんだよね
だから人によっては、アマゾンサポートとDOOGEEのやりとりで返品なしでおkとしてアマゾンサポートに伝えたのなら返品なし返金はありえるのかもしれない

自分の場合は電話すると言いながらしておらず、アマゾンサポートの人判断で返金って流れにしたのかもね?
そうなると必ず返品しないと駄目って流れになったのかも
レスを投稿する


ニューススポーツなんでも実況