【Keenadu】マルウェア感染 情報交換スレ【G99】at ANDROID
【Keenadu】マルウェア感染 情報交換スレ【G99】 - 暇つぶし2ch1:名無しさん@お腹いっぱい。
26/02/27 22:39:20.14 WN45ptRV.net
いるだろ?

2:名無しさん@お腹いっぱい。
26/02/27 22:48:22.69 IyY3ocgs.net
そうだな

3:名無しさん@お腹いっぱい。
26/02/27 22:48:40.56 IyY3ocgs.net
記事になりました😡

Androidタブレットにマルウェア“Keenadu”混入
Alldocubeが緊急調査
URLリンク(news.yahoo.co.jp)

4:名無しさん@お腹いっぱい。
26/02/27 22:48:57.79 IyY3ocgs.net
URLリンク(www.sdsg.moe)
マルウェア機能、そんでどうなる?
基本的にはもう何でもできる。Zygoteから全てのアプリケーションを触れるし、削除できないし。

Kasperskyが確認したものとしては、特定のアプリに特化した機能もあった。全体通してみると、ただ塵も積もれば山となる形式でお金を稼ぎたいだけのように思えた。

5:名無しさん@お腹いっぱい。
26/02/27 22:49:29.84 IyY3ocgs.net
138 名無しさん@お腹いっぱい。 (オッペケ Sr39-S5rj) sage 2026/02/27(金) 20:27:04.58 ID:AZs7lTe3r
異変に気付いていた人はいてしかもいまのところ記録的には5chが最速のようですが
2024/05/11 URLリンク(itest.5ch.net)
2024/07/22 URLリンク(xdaforums.com)

6:名無しさん@お腹いっぱい。
26/02/27 22:50:34.98 IyY3ocgs.net
Alldocubeの格安タブレットでマルウェア「Keenadu」感染確認。
公式声明 - PC Watch
URLリンク(pc.watch.impress.co.jp)

7:名無しさん@お腹いっぱい。
26/02/27 22:50:46.89 IyY3ocgs.net
【8インチ】ALLDOCUBE iPlay miniシリーズ 44枚目
スレリンク(android板)

8:名無しさん@お腹いっぱい。
26/02/27 22:59:37.64 lZRjWZQ7.net
AlldocubeとHEADWOLFは調査してアップデートも行う予定だからまだマシだと思うけど

URLリンク(x.com)

URLリンク(x.com)

これ以外のメーカーは放置なんけ?

9:名無しさん@お腹いっぱい。
26/02/27 23:01:50.85 wEWlhN7t.net
iPhone17 ProとiPadミニが感染してたわ

10:名無しさん@お腹いっぱい。
26/02/27 23:07:13.06 PyvAnBEA.net
マックポーク美味いな
明日も食べる

11:名無しさん@お腹いっぱい。
26/02/27 23:17:57.96 LRgHuZMC.net
とうとうaiwaまで

12:名無しさん@お腹いっぱい。
26/02/27 23:45:27.64 WlGBwNlk.net
JDIロボット掃除機は遠隔操作できるだけでなく、リアルタイムの映像や音声、家の見取り図までハッキングできたらしい

URLリンク(news.yahoo.co.jp)

13:名無しさん@お腹いっぱい。
26/02/28 00:06:44.59 14Z/15Q+.net
headwolfスレにも書き込んだが、Ppad2無問題。
カスペルスキーで確認。

14:名無しさん@お腹いっぱい。
26/02/28 00:20:32.96 onsQL1s6.net
aiwaのやつなんてヨドバシで売ってるような製品なのに
もう何信じたらいいんだよ

15:名無しさん@お腹いっぱい。
26/02/28 00:24:58.72 oRJ6G9/S.net
Alphawolf APad2
2chMate 0.8.10.225/ALPHAWOLF/A2/15/LT

問題なし。
URLリンク(i.imgur.com)
URLリンク(i.imgur.com)

16:名無しさん@お腹いっぱい。
26/02/28 01:01:28.98 Kx4aY0I6.net
3コインズのタブレット誰か検出しないかな試してくれんかな。格安機とかもう全部怪しい

17:名無しさん@お腹いっぱい。
26/02/28 01:04:44.85 1caTPL+L.net
>>8
流石にaiwaはやらざるを得ないだろうな

18:名無しさん@お腹いっぱい。
26/02/28 01:17:55.10 z9BFOWeo.net
Teklastスレで反応ないしこっちにもカキコしとくね

2026.02.27にT70 V1.05_20250207でDr.web liteを定義ファイル更新後に確認
Keenadu.12とKeenadu.38を検出

19:名無しさん@お腹いっぱい。
26/02/28 01:23:07.66 z9BFOWeo.net
現状は中華各社のMediaTek G99搭載端末だけでkeenaduが確認されてるみたいだけど、他のSoCではまだ見つかってないのかな?

20:名無しさん@お腹いっぱい。
26/02/28 01:37:56.92 mntBhsmi.net
技術的な記事ではないが参考程度に『Androidタブレットに潜むマルウェア「Keenadu」のせいで記事が吹っ飛んだ話』URLリンク(forest.watch.impress.co.jp)

21:名無しさん@お腹いっぱい。
26/02/28 01:43:57.88 1caTPL+L.net
>>20
このタイミングでおすすめでーす!なんて記事出せんわな

22:名無しさん@お腹いっぱい。
26/02/28 01:56:35.74 1unmSQ3Z.net
少なくとも38種あるということなんだろうか? >>18

23:名無しさん@お腹いっぱい。
26/02/28 02:21:42.69 9bcNNTaJ.net
該当ファイルのハッシュ値が機種毎に違うから検出された順にナンバー振ってるだけ

24:名無しさん@お腹いっぱい。
26/02/28 02:32:54.30 AKHJ53PP.net
teclast
マルウェアに関しての対応発表はよしてくれ

25:名無しさん@お腹いっぱい。
26/02/28 03:19:32.37 caNXwSm4.net
TECLAST ArtPad Air 11インチはDr.Web liteで陰性だった

26:名無しさん@お腹いっぱい。
26/02/28 03:25:52.78 OLdGMDUJ.net
>>23
なるほど
しかしファイルハッシュで番号振っていたら無限に数が増えそうだと思ったら他のマルウェアでは四桁当たり前になってる…

27:名無しさん@お腹いっぱい。
26/02/28 05:38:42.03 r8UE814I.net
Xiaomi買っといて正解

28:名無しさん@お腹いっぱい。
26/02/28 09:37:40.12 yk32TXU7.net
alldocube60minipro見事に感染してました…
これどの程度の情報抜かれてるの?
Googleのパスワード変えた方がいい感じ?

29:名無しさん@お腹いっぱい。
26/02/28 09:49:57.97 MSq/ujs1.net
>>11
まあ普段この手をやってないところはだいたい
安くするために同じトラップのところにたどり着いてそうよね

そういうのもあって中途半端な
アイワ
アイリスオーヤマ
山善
のタブレットは手出さないまま

30:名無しさん@お腹いっぱい。
26/02/28 09:51:45.25 MSq/ujs1.net
>>20
執筆中にクラッシュしたって事じゃねえのか

31:名無しさん@お腹いっぱい。
26/02/28 09:53:18.47 MSq/ujs1.net
>>28
抜かれるような仕組みのマルウェアだが
実態はしがないエンジニアが小遣い稼ぎで入れたぽい?
ってだけみたいよ

ドラゴンボールの元気玉みたいな話
おらにためにみんなの端末ちょっくら貸してけれ

32:名無しさん@お腹いっぱい。
26/02/28 09:53:37.89 MSq/ujs1.net
>>4に解説が

33:名無しさん@お腹いっぱい。
26/02/28 09:54:06.81 L/6zGyg3.net
>>28
全部ログアウトしてファクトリーリセットしたわ
アップデートが配信されたら修正後に再チェック
更にファクトリーリセットしてマルウェアが復活しないか再々チェックまでしないと使えんね

34:名無しさん@お腹いっぱい。
26/02/28 09:55:14.71 n8QcwKPb.net
該当機種持ってる人は使用やめてる?
1年くらいノーガードだった訳だし今更だなあという感じもある

35:名無しさん@お腹いっぱい。
26/02/28 10:00:54.35 MSq/ujs1.net
>>34
chmateが糞重広告つけるようになってから
この機種を買ってすぐにアドガ入れてるからなあ

36:名無しさん@お腹いっぱい。
26/02/28 10:37:51.68 Jdbj7Fnm.net
>>31
適当な事書き込むなよ‥‥

37:名無しさん@お腹いっぱい。
26/02/28 10:44:29.06 TU4FEgqk.net
うちの子たちからは出ませんでしたわ

〇Xiaomi Redmi 15 5G
〇Xiaomi Mi 11 Lite 5G
〇Blackview SHARK8 (但しBlackPushとかいう別のが出た)
〇ALLDOCUBE iPlay50 Pro
〇TECLAST T30_ROW
〇HUAWEI P20 lite
〇HUAWEI MediaPad M3 Lite 10

38:名無しさん@お腹いっぱい。
26/02/28 10:46:48.88 8puNXuyQ.net
>>31
広告クリックだけなら、しがない人を特定できそうだが

39:名無しさん@お腹いっぱい。
26/02/28 10:49:49.24 ZJUkeBpt.net
DOOGEE T30Pro 使ってるかぎりでは2年間ほど裏で小銭稼ぎしてただけって感じではある(イントラネット制限化の中に入れてた)
基本アプリはあまり入れず寝タブ、親族もブラウザ専門機だったけど(でもGoogleストアアカウントは入れてる)

二段階認証が出るような使われ方はしてないし、裏で本気活動しようとアプリ入れようとしても、この挙動はGoogleプロテクトが防いではくれる(はず)
ただこれも願望でしかない。セキュリティ本家が言うとおりの事が出来るとするなら、常用できる物ではないわけで・・・

このマルウェアがシステムでの物なので消せないし、ユーザーは何もできない
これからもこのままおとなしく小銭稼ぎだけしてるだけという根拠もないわけなのでファームウェア更新されないのなら返品すべきだと思う

40:名無しさん@お腹いっぱい。
26/02/28 10:52:10.06 MSq/ujs1.net
>>39
alldocubeはアップデートで対応する気で
返金対応しないみたいよ

41:名無しさん@お腹いっぱい。
26/02/28 11:32:32.62 ppy2t8zm.net
今週勝手に届いたばかりのP30Aは感染してたわ。
結果的に全額返金になったから、ちゃんと使う前でよかった

42:名無しさん@お腹いっぱい。
26/02/28 11:35:22.99 mMN+VV8w.net
これでもアメリカだったら集団訴訟でメーカーつぶれるまであるわ

43:名無しさん@お腹いっぱい。
26/02/28 11:41:32.12 lP/oBhkC.net
2025/08 購入 TECLAST ArtPad Pro
Dr.Web Light で無問題だった

44:名無しさん@お腹いっぱい。
26/02/28 11:44:08.41 3RHicUf8.net
>>34
今からが一番危ない。穴の情報が公開されて悪意ある人間が嬉々として広告稼ぎ以上の事が出来ないか調べてるから

45:名無しさん@お腹いっぱい。
26/02/28 11:47:58.70 h8iz2WKH.net
こんだけ多メーカーに及ぶとなると混入ルートが気になるわ

46:名無しさん@お腹いっぱい。
26/02/28 11:52:55.05 z9BFOWeo.net
端末名とファームウェアの版数と使った検査アプリと定義ファイル更新したかどうかを書かないなら報告する意味ないよ?

47:名無しさん@お腹いっぱい。
26/02/28 11:53:54.28 VJeYO/2C.net
>>45
大した話じゃないよ
ざっくり分けてこんな感じで①と②は同じかも知れないが
③が安タブ作ってるところは共通のところに発注してただけ

①企画(alldocubeなど)
②ハード製造
③ソフトウェア製造(下請けか取引先。各社向けビルド作成)

48:名無しさん@お腹いっぱい。
26/02/28 11:53:56.18 ugCaB3i0.net
もうおしまいだ・・・

49:名無しさん@お腹いっぱい。
26/02/28 12:20:41.97 DK3tLX28.net
DOOGEE T30pro
発売初期に買ったもので
android13.0-20230707
Keenadu.14

どの次期購入でもダメそう
googleアカウントメインとは別だったのだけが救いだわ

50:名無しさん@お腹いっぱい。
26/02/28 12:28:04.42 ZJUkeBpt.net
>>49
なにげに、それ新情報じゃん、14とか初だと思うけど

13で更新降ってこなくなった最終Verとそのひとつ前はどっちも7と8だった

51:名無しさん@お腹いっぱい。
26/02/28 12:29:54.67 ZJUkeBpt.net
それ14ひとつだった?
ひとつだとしたらlibとlib64のどっち?

52:名無しさん@お腹いっぱい。
26/02/28 12:57:54.59 tckueQS3.net
G99の格安スマホも危なそうだけど
報告あるのかな

53:名無しさん@お腹いっぱい。
26/02/28 13:06:26.97 ZJUkeBpt.net
シャオミのpoco MのG99は平気報告は一つだけ見た事がある

ただX見てもわかる通り、定義ファイル更新せずに検査して大丈夫だったーって言う人も多くてなんとも言えない
現状、Android13 14のG99タブに関してはほぼ黒だと思ってるんだけど、シャオミはさすがに自社カスタムやってるから平気だとは思う

Jelly StarのスマホなんかもAndroid13のG99で小規模だから怪しいと思っているんだけど、これはどうなんだろうね

54:名無しさん@お腹いっぱい。
26/02/28 13:12:53.54 lmBwyr1Z.net
ロシア系以外で検出できるアプリまだか

55:名無しさん@お腹いっぱい。
26/02/28 13:18:40.83 VJeYO/2C.net
>>53
どういう発注掛けてるだろうしねえ

56:名無しさん@お腹いっぱい。
26/02/28 13:23:18.23 1caTPL+L.net
色々な報告見てるけど条件として
Android14以下
G99は可能性大
ってのが分かった

57:名無しさん@お腹いっぱい。
26/02/28 13:31:51.82 Lt3/P/iV.net
マルウェアをチェックするにしても、後でファームウェアをアップデートするにしても
一度はネットワークにつながないといけないと思うんだが、
ルータでシャットアウトするべきドメインの一覧ってないかな?

58:名無しさん@お腹いっぱい。
26/02/28 13:36:23.43 VJeYO/2C.net
>>57
この辺かね?
この辺ですでに大騒ぎ

【8インチ】ALLDOCUBE iPlay miniシリーズ 43枚目
スレリンク(android板:569番)

59:名無しさん@お腹いっぱい。
26/02/28 13:46:15.52 mDuA+9XI.net
>>53
大手のXiaomiは関係ないでしょ
昔読んだ記事だと、格安メーカーは自社開発せずにブートローダーとか外部からソフトを買ってきて安価に開発するらしくて、その中に混入することがあるらしい

60:名無しさん@お腹いっぱい。
26/02/28 13:47:41.06 VJeYO/2C.net
>>59
おそらくそのパターンよね

61:名無しさん@お腹いっぱい。
26/02/28 13:50:28.76 DK3tLX28.net
>>51
14ひとつでした
/system/lib/libandroid_runtime.so

Dr.web light
20260228データベース更新

62:名無しさん@お腹いっぱい。
26/02/28 13:53:01.54 ZJUkeBpt.net
>>59
今は統合OSで開発環境でサードパーティー製入れなかったりで安定してるけど(それでもちょい前はF7パケ詰まり不具合で長く問題あったらしいが)

過去のシャオミMIUI時代はまぁ、それなりにやらかしてるからな
これはlenovo2015にもいえるけど、大手だから無条件で安心ってわけでもない

63:名無しさん@お腹いっぱい。
26/02/28 13:56:58.66 ZJUkeBpt.net
>>61
情報ありがとう
lib64の方には入れてないわけかー
たぶん更新したらDOOGEE-T30Pro-EEA-Android13.0-20240711で 8(lib)と7(lib64)
になると思う

64:名無しさん@お腹いっぱい。
26/02/28 14:10:26.49 h8iz2WKH.net
現状MediaTekだけ?

65:名無しさん@お腹いっぱい。
26/02/28 14:14:32.69 VJeYO/2C.net
安い端末がG99採用しまくってて
このSoCに合わせたビルド作ってるところに
仕込むやつがいたぽいのでそうかと

66:名無しさん@お腹いっぱい。
26/02/28 14:14:33.07 tckueQS3.net
弱小メーカーはもう余計な事しないで
ピュアAndroidで出してくれ

67:名無しさん@お腹いっぱい。
26/02/28 14:15:18.87 VJeYO/2C.net
そう言えばalldocubeにもSD機あったよね
Ultraだっけ?あれは無事なの?

68:名無しさん@お腹いっぱい。
26/02/28 14:23:11.91 S/tUje8D.net
>>67
スレがたくさんあってどこか忘れたけどSD機で1件だけ感染報告見たよ

69:名無しさん@お腹いっぱい。
26/02/28 15:11:26.03 NDo7jv9n.net
>>54
たしかに 検出出来るセキュリティソフトが
ロシア製しか無いのも ちょっと変だよね

70:名無しさん@お腹いっぱい。
26/02/28 15:14:39.55 VJeYO/2C.net
>>69
そもそもここまで深いところにマルウェアを
入れ込まれるってあんまり無さそうだもんな

OSなどの不具合を利用して特権とって悪い事する場合は
だいたいユーザー操作でアプリ入れたとか
変なサイトいって侵入されたみたいな
外に痕跡残りそうなパターンだもの

71:名無しさん@お腹いっぱい。
26/02/28 15:53:18.23 +xahCrIM.net
各社OTA発表してるがあいつらに汚染されてないシステム作れるのか?

72:名無しさん@お腹いっぱい。
26/02/28 16:04:43.44 6/s+WPpt.net
>>37
カスペルスキーで検査した画像付けろよ
Drは見逃しがある

73:名無しさん@お腹いっぱい。
26/02/28 16:14:42.00 tzlfMf3l.net
Alphawolf APad1 2024年12月アマゾンで購入
cpu:Helio G99
Androidバージョン:14

Dr.Weblightのフルチェックで検査。
ダウンロード直後:検出無し。
最新パッチ適用後:Keenadu.1及び11検出

74:名無しさん@お腹いっぱい。
26/02/28 16:39:11.77 Ubtil0uHg
>>58
今まで見た中で一番詳しい情報ですね。さくっと見てみましたがIPアドレスとドメインがいくつか記載されてる。仕組みも詳しい

75:名無しさん@お腹いっぱい。
26/02/28 16:48:27.35 9bcNNTaJ.net
潜伏先わかってるんだからシステム覗けるファイラー使ってファイル抜いて直接カスペルスキーかDRWEBの分析ポータルに投げたほうがいい
判明してる機種なら簡易チェックできるVIRUSTOTALで解析各社の結果が見れる

76:名無しさん@お腹いっぱい。
26/02/28 17:16:35.94 7hmaEmWX.net
出るねぇ50minipro
URLリンク(i.imgur.com)

77:名無しさん@お腹いっぱい。
26/02/28 17:48:56.27 7hmaEmWX.net
Alldocubeで騒いでたからまさかと
TeclastT65Maxでも検出されて笑う笑えない
メーカー関係なく中華系デバイス潜伏してるんじゃないのコレ
URLリンク(i.imgur.com)

78:名無しさん@お腹いっぱい。
26/02/28 18:06:37.26 JCmTVbMQ.net
周回遅れ

79:名無しさん@お腹いっぱい。
26/02/28 18:37:00.27 tCS7O2SG.net
>>29
完全な中華タブはまぁ「こういうことも想定はできてた」感あるけど
「オタクが買いそうな中華タブとか怖いわ。っぱ日本メーカーのメーカーじゃないとな(製造中国)」みたいなのが、ただの中華同等と改めて実証されたのが草

中途半端な日本メーカー(笑)製品にメリット無いな

80:名無しさん@お腹いっぱい。
26/02/28 18:42:34.30 JOnZ3QGR.net
当たり外れがあるんだね

81:名無しさん@お腹いっぱい。
26/02/28 18:42:34.48 KYpoBMgA.net
>>79
まあ日本企業の取り分確保しつつそれなりに安くしようとすると
どうしても中国の方で同じところにたどり着きそうだもんな
じゃあ中華直かもうちょっと違うの行くわw
でホントに中途半端なのよね
>>29のあたり

82:名無しさん@お腹いっぱい。
26/02/28 18:56:41.05 knbZv/vf.net
その辺のはODMだろうしなぁ
泥6~7の頃のNECのタブレット使ってたけどそれすらLenovoの同等機種より割高な上にアプデも少ないなんてことになってたからな
ハードはLenovo製でソフトもベースはLenovoでNECはカスタマイズぐらいはしてたようだが
それ以下って考えたらね

83:名無しさん@お腹いっぱい。
26/02/28 19:13:06.55 tCS7O2SG.net
>>81
ほんま中途半端

なのにAmazonレビューとかで
「ちょっと割高ですが日本メーカーで安心なので選びました!」みたいな奴居てるの見ると滑稽過ぎるんだわ……

84:名無しさん@お腹いっぱい。
26/02/28 19:13:20.03 KYpoBMgA.net
アマゾンがAndroidベースってのをやめて
Androidそのものを採用したタブを今年出すようだし
ようやく選択肢が増える感じかな

orbicも日本のオービックにいちゃもんつけられて
撤退しちゃってたしな
日本の司法もアホ過ぎ

85:名無しさん@お腹いっぱい。
26/02/28 19:34:16.66 AhHa+jLB.net
タブレット以外のゲーム用端末はどうなんだろうな
G99+Android 13のAYANEO POCKET MICROは検出せずだった

86:名無しさん@お腹いっぱい。
26/02/28 20:16:40.13 2tSRQGS8.net
無事感染しておりましたー
あーあ

87:名無しさん@お腹いっぱい。
26/02/28 20:30:50.52 KYpoBMgA.net
いらっしゃ~い

88:名無しさん@お腹いっぱい。
26/02/28 21:23:15.37 hFQgqRQg.net
バレれば対策したといいバレなければ抜き放題

89:名無しさん@お腹いっぱい。
26/02/28 21:27:31.29 ns0dHMa1.net
YouTuberにそそのかれた人は自業自得やね

90:名無しさん@お腹いっぱい。
26/02/28 21:32:12.74 ILMIdm/y.net
Alldocube Japan
@AlldocubeJapan
朗報!✅

iPlay 60 mini Pro(Android 14) と iPlay 60 Pro(Android 14) が 今まさに OTA アップデート中 です!通知をよくご確認ください。手動での承認が必要です。その他の2モデルも、3月5日までに順次配信予定です。

91:名無しさん@お腹いっぱい。
26/02/28 21:36:06.75 fXnrXPL2.net
こんなものを勧めてた人達のモラルが問われるね

92:名無しさん@お腹いっぱい。
26/02/28 21:36:29.36 rikRKUNP.net
ガチです

93:名無しさん@お腹いっぱい。
26/02/28 21:43:13.33 n8QcwKPb.net
>>90
意外と早かったな

94:名無しさん@お腹いっぱい。
26/02/28 22:09:01.21 CYZ1qedE.net
>>90
きちんと自社ブランド守ろとするやつは違うな、やるじゃん

95:名無しさん@お腹いっぱい。
26/02/28 22:22:44.34 u5sPgi3S.net
>>89
戸田覚とか完全スルーしてダンマリやな
あの人、今後信用できんわ

96:名無しさん@お腹いっぱい。
26/02/28 22:29:52.67 g7tQMxF0.net
Teclastから何か発表あった?

97:名無しさん@お腹いっぱい。
26/02/28 22:35:31.64 n8QcwKPb.net
かじまっくは動画出してるな

98:名無しさん@お腹いっぱい。
26/02/28 23:11:26.61 CZpcY9AK.net
ただ感知されなくするだけで残ってて草

99:名無しさん@お腹いっぱい。
26/02/28 23:27:35.12 5FcbseQ+.net
>>96
27
名無しさん@お腹いっぱい。
02/28(土) 20:18:06.95
ID:aPx3PfR5
TECLAST
T65MaxとT70は3月の第1週にOTAアップデートだそうです

100:名無しさん@お腹いっぱい。
26/02/28 23:32:03.31 g6otpLtF.net
そもそも製造時に仕込んだマルウェアがアップデートで消去出来るのかい?

101:名無しさん@お腹いっぱい。
26/02/28 23:46:11.97 5FcbseQ+.net
Alldocube系アプデ来てるみたいで
X(twitter)ではアプデ後検出されなかったという報告ある

102:名無しさん@お腹いっぱい。
26/02/28 23:58:49.38 8wxiDiNp.net
ファームウェアのアプデ(書き換え)だからウイルス消えるだろ
消えないとなったら部品に物理的に刻まれてるとか霊的なレベルとかいう話になってしまう

103:名無しさん@お腹いっぱい。
26/03/01 00:14:51.71 PocagWSO.net
Blackview BL9000pro, N6000を所持していたので念の為"Anti-virus Dr.Web Light"を試したところ、両者ともmalwareモドキが検出された。
他のスマホやタブレットでは検出されず。
"DKApkUpdate.apk"
なるシステムファイルがそうだが、名前からしてOSのアップデート管理アプリっぽい。
セキュリティアップデートも全く来ないし、一体どういうつもりなんだ、Blackview !?

104:名無しさん@お腹いっぱい。
26/03/01 00:42:00.17 nWL2eGKT.net
>ご注意:もし Dr.Web Security Space のアンチウイルスをお使いの場合は、まずアンインストールし、アップデート後に再インストールしてスキャンを行ってください。

これDr.Webの回避策入れたんじゃないの?

105:名無しさん@お腹いっぱい。
26/03/01 04:57:07.65 6zEN/uqW.net
>>103
画像フォルダ作ってcashにどんどん謎アイコンの画像溜まっていくやつだな
機能停止や無効化とか

あるいはADBコマンドでアンスコ出来るらしい

106:名無しさん@お腹いっぱい。
26/03/01 06:46:24.72 FkEWuAhL.net
セキュリティアプリに検知されなくしましたってこと?

107:名無しさん@お腹いっぱい。
26/03/01 06:57:44.70 blFiNj/c.net
斜め上すぎる

108:名無しさん@お腹いっぱい。
26/03/01 07:08:26.82 xPwbL/oI.net
svitooから検出された報告はありますか

109:名無しさん@お腹いっぱい。
26/03/01 07:11:22.15 7xKxgGAk.net
前回検出された時のログとか通知がいつまでも残るから1回アンインストールさせるのかな

110:名無しさん@お腹いっぱい。
26/03/01 07:20:04.50 Z/LaSn+G.net
クソ端末

111:名無しさん@お腹いっぱい。
26/03/01 07:33:08.41 d9zy4eRk.net
>>99
ありがとう
うちの機種はT50 Maxなので対象ではないみたい
対応するかどうか明言されないと
外されたままだったらどうしようの心配がなくならないな

112:
26/03/01 07:36:16.96 EHreO3+n.net
ちょいとマイナーだが防水タブレットDoogee R10も7と8の感染を確認した
Alldocubeはアプデで削除できるのを証明したがDoogeeはどうするかな?

113:名無しさん@お腹いっぱい。
26/03/01 08:12:32.81 DcYndZEM.net
アプデでいつでも仕込めるのが中華端末

114:名無しさん@お腹いっぱい。
26/03/01 08:14:01.88 7xKxgGAk.net
まあ信用はガタ落ちだよね

115:名無しさん@お腹いっぱい。
26/03/01 08:14:43.56 XEctpmAr.net
BLUしてバックアップ&戻しはできるわけでしょ
その過程で対象ファイル削除なり差し替えなり可能じゃないの?知らんけど

116:名無しさん@お腹いっぱい。
26/03/01 08:49:30.38 tXnAAFjp.net
>>111
オレもT50MAXを使ってるんだがちゃんとやってもらいたいよな
カーナビに最高の機種なんだが

117:名無しさん@お腹いっぱい。
26/03/01 09:05:50.38 e0IAaoyX.net
カスペとDr.web以外のアンチウイルスソフトでの検出は増えたのかな

118:名無しさん@お腹いっぱい。
26/03/01 11:33:36.17 6s3bm73/.net
Bmax I11_Power 検出なしだったわ

119:名無しさん@お腹いっぱい。
26/03/01 11:47:51.05 vs+hYE6a.net
>>58
返事が遅れたけど
ありがとう

120:名無しさん@お腹いっぱい。
26/03/01 12:41:16.40 GP2mOYtn.net
>>40
返金希望出したが、応じてくれなかった
なんだこのクソ会社

121:名無しさん@お腹いっぱい。
26/03/01 13:12:57.35 JVXDfRkQ.net
何でも返金しろって言う方もクソ客だけどな

122:名無しさん@お腹いっぱい。
26/03/01 14:19:16.12 aRg4SGJ9.net
製造物責任法ではハードに組み込んだソフトの問題はハードを売ってる側の責任になるはず
アップデートするか返金するか何らかの対応はしなければならないのでは?

123:名無しさん@お腹いっぱい。
26/03/01 14:22:27.06 +C9kYEO4.net
まあ消費者庁へ通報すればいい

124:名無しさん@お腹いっぱい。
26/03/01 14:22:34.57 GP2mOYtn.net
>>112
親がdoogee t10 pro
後で調べてみる
tsoc606?だったかな

125:名無しさん@お腹いっぱい。
26/03/01 14:32:00.25 zro5fopN.net
何も対応しない相手なら分かるけどアプデで対応する相手に返金しろはキチの所業

126:名無しさん@お腹いっぱい。
26/03/01 14:37:04.24 6hD+v0kM.net
マルウェアに関しては知ってて売ったら犯罪の可能性あるし
発覚した時点で通常保証切れたとしても最初から使える製品として見なされない、販売製造側の対応義務が発生するから
返金は購入者の正当な権利なる。これは通常保証が切れたからといって対応しないとかも駄目なので古いのもファームウェアが今回は特別に降ってくる予定

ちゃんとメーカーがファームウェア対策して対応するっていうのに返金しろってのはちょっと無理、メーカーが無視しているのなら可能だった

ODMで販売してた所はファームウェア用意出来ないので返金してる、で、もう発覚した時点で製品も売る事は出来なくなったので返品されても売れない品が倉庫にあるだけ困る状況なので
損切りして返品なし返金してる。返金しないと消費者庁案件

127:名無しさん@お腹いっぱい。
26/03/01 14:45:33.03 yZoTdl50.net
alldocubeの対応は早かったし正直予想外だった
けど出荷前に仕込まれた上気付かず売るとかセキュリティがザルすぎて糞なのよね
本当に仕込まれたのはkeenaduだけなのかね

128:名無しさん@お腹いっぱい。
26/03/01 14:47:23.96 +C9kYEO4.net
>>127
通信ログ見てた人が気になったのは対応済みって事でしょ

129:名無しさん@お腹いっぱい。
26/03/01 15:02:26.59 caIa0ozZ.net
仕込んだやつでさえ忘れてるくらいのものだろ
見つかったっていうだけで被害報告はないし、見つけたのがロ系で検出できるのも無名アプリ
Keenaduがほんとにいて活動してたのかどうかも怪しい話

130:名無しさん@お腹いっぱい。
26/03/01 15:05:53.47 GP2mOYtn.net
返金手続きした
端末送らなくていいから自分で捨てて下さいとのこと
カバー代は流石に要求はしなかったわ
助かった

131:名無しさん@お腹いっぱい。
26/03/01 15:25:04.13 /KaYvdPh.net
libandroid_runtime.so
システムに必須ファイルなんだよね?

132:名無しさん@お腹いっぱい。
26/03/01 15:28:55.78 +C9kYEO4.net
>>131
公式に存在するみたいね
古いグーグルの記事
URLリンク(developers-jp.googleblog.com)

133:名無しさん@お腹いっぱい。
26/03/01 15:33:25.78 /KaYvdPh.net
どこから感染してたんだろう。
MediaTekからってことはないよね。

134:名無しさん@お腹いっぱい。
26/03/01 15:36:39.89 +C9kYEO4.net
>>133
多分ビルドを請け負ってる業者じゃない?
証明書が問題なかったって話なので製造関係者が入れたか
製造関係者の開発環境がハッキングされててビルドすると
勝手に組み込まれるとか

憶測だがね

135:名無しさん@お腹いっぱい。
26/03/01 15:46:56.91 j9LI0nCX.net
BLUしてバックアップ&戻しはできるわけでしょ
その過程で対象ファイル削除なり差し替えなり可能じゃないの?知らんけど

136:名無しさん@お腹いっぱい。
26/03/01 16:13:05.77 sJx9URDK.net
doogee t10 pro
Android.SmsSpy.913
マルウェアを検出

137:名無しさん@お腹いっぱい。
26/03/01 16:19:39.14 6hD+v0kM.net
>>136
それ libandroid_runtime.soのファイル??

138:名無しさん@お腹いっぱい。
26/03/01 16:26:38.20 sJx9URDK.net
>>137
もとが入ってたアプリに入っていたようなのでそのアプリをアンインストールした
もうなんだかなあ…
iplayのやつは削除不可だからな
そんなもんのアップデートて意味がわからないんだが、普通皆に返金だよ
中国業者は厚顔無恥だからのらりくらりと苦情を受け流すので楽天やアマゾンなら間に入ってもらうこと。返金可能

139:名無しさん@お腹いっぱい。
26/03/01 17:29:51.45 +cONkEKG.net
手持ち全部セーフだったけど、出来れば同じ機種を持っている人の結果も知りたい

---
Headwolf FPad7
* SoC Dimensity 7050
* Android 15
* ビルド番号 F7_V2.0_20251010

Dr.WEB Light 12.2.8(0)
* 最新更新日 2026/03/01 17:07
* フルスキャン 検出された脅威 0
---

---
Alphawolf APad2
* SoC Helio G99
* Android 15
* ビルド番号 A2_V2.0_20250627

Dr.WEB Light 12.2.8(0)
* 最新更新日 2026/03/01 16:50
* フルスキャン 検出された脅威 0
---

---
AvidPad A90
* SoC Helio G99
* Android 15
* ビルド番号 AvidPad_A90_A15_V2.0_20250530

Dr.WEB Light 12.2.8(0)
* 最新更新日 2026/03/01 16:49
* フルスキャン 検出された脅威 0
---

---
TECLAST T50Plus
* SoC UNISOC T606
* Android 14
* ビルド番号 V1.10_20250304

Dr.WEB Light 12.2.8(0)
* 最新更新日 2026/03/01 17:12
* フルスキャン 検出された脅威 0
---

---
DOOGEE T20 Mini
* SoC UNISOC T606
* Android 13
* ビルド番号 DOOGEE-T20Mini-EEA-Android13.0-20231212

Dr.WEB Light 12.2.8(0)
* 最新更新日 2026/03/01 17:10
* フルスキャン 検出された脅威 0
---

140:名無しさん@お腹いっぱい。
26/03/01 18:07:28.94 ySDIt8m5.net
バックドア入れた張本人は既に退職済みだろう
中国あるある

141:名無しさん@お腹いっぱい。
26/03/01 18:42:28.03 YWTq9M0T.net
楽天ショップの方がマルウェアがない製品への交換か返品という希望に対して「返品不要、返金します」と提案してくるんだよなぁ

142:名無しさん@お腹いっぱい。
26/03/01 18:53:33.42 +C9kYEO4.net
>>141
そりゃストア履歴に残るからでしょ

143:名無しさん@お腹いっぱい。
26/03/01 18:54:45.09 NTn8vqb1.net
>>138
どのアプリをアンインストールしたの?
DOOGEEはKeenaduのアナウンスが出てこなくて不安だ

144:名無しさん@お腹いっぱい。
26/03/01 19:30:24.66 aA2r1Qqg.net
対応悪いのは元々だが日本はオマケみたいなシェアだから余計に対応後回しなんだろ
DOOGEEは南欧や東欧が主戦場だしな

145:名無しさん@お腹いっぱい。
26/03/01 19:32:08.99 +C9kYEO4.net
alldocubeはこれのファーム更新しないの?
URLリンク(www.alldocube.com)

146:名無しさん@お腹いっぱい。
26/03/01 22:22:03.41 8PJf97yF.net
>>143
それが入ってるアプリ
再度スキャンしたらまた出てきた 
やるせない

147:名無しさん@お腹いっぱい。
26/03/01 22:34:02.25 B7f+aGJv.net
それxで見かけたけど元から入ってるimeアプリだろ
広告呼び込むとか行儀悪いやつで消せないから無効にして別のime使えて書いてる人居たで

148:名無しさん@お腹いっぱい。
26/03/01 22:40:34.52 8PJf97yF.net
>>147
smsspyのこと言ってるの?

149:名無しさん@お腹いっぱい。
26/03/01 23:34:29.00 8PJf97yF.net
マルウェア関連の話はここしか語れなくなった。あとはdat落ちしてるし

150:名無しさん@お腹いっぱい。
26/03/01 23:47:29.68 /KaYvdPh.net
libandroid_runtime.so
アプデしても消えるわけじゃなく本物のlibandroid_runtime.soに入れ替える作業ってことよね

151:名無しさん@お腹いっぱい。
26/03/02 00:27:37.66 35Bi9cz/.net
ここまで動画なし

152:名無しさん@お腹いっぱい。
26/03/02 01:19:53.17 aQg9/v/c.net
>>139
AvidPad A90の初期バージョンのAndroid 14版は思いっきり感染しとるよ

メーカーページでの発表もないしこのまま無視するようなら終わりやね

153:名無しさん@お腹いっぱい。
26/03/02 01:28:00.11 DU85qAKt.net
>>139
自信有毛でかいてんだろけどさ君…
最新データベースにした?
それならいいけどさ
万能感承認欲求丸出しに見えちまうw

154:名無しさん@お腹いっぱい。
26/03/02 01:33:07.81 qJxvOUIo.net
ゆにそっくもあるし、G99でもAndroid15だから感染はしてないんじゃないか?

155:名無しさん@お腹いっぱい。
26/03/02 01:34:57.55 qJxvOUIo.net
だからといって感染してないかはわからんけどね。G99の中の人に限りなく近い人が15には別の仕込むとかはありえるわけだし
現状ではAndroid15は引っかからないというだけの話ではあるから・・・。まぁなかなかに怖いよね、どれも疑心暗鬼になる

156:名無しさん@お腹いっぱい。
26/03/02 03:03:53.17 JNNP7sdl.net
>>154
ゆにそっくのやつはsmsspy検出

157:名無しさん@お腹いっぱい。
26/03/02 03:06:06.63 JNNP7sdl.net
>>154
cpuじゃなくてosに組み込んであるらしいぞ
そんなもん修整アプデという名のもとに使い続けられる神経がスゲエよw
全員返品の姿勢で

158:名無しさん@お腹いっぱい。
26/03/02 03:17:16.11 qJxvOUIo.net
今回のマルウェア騒動からきた新規勢か

Androidの13 14 のファームウェアに含まれてて15は現時点では白もしくはグレー
狙われたタブレットがすべてG99だから。ALLDOCUBEにかぎらずほぼすべてのG99タブレットはほぼ黒な状況だから
(シャオミとか自社開発はおそらく平気らしく平気だった報告あるが乗ってるカスタムOSが15ベースだったからとも言える)

別感染はぶっちゃけ今回のマルウェア騒動とはちょっとスレチで
最初から入っているのならそのメーカーなりサードパーティーなりでぶっちゃけメーカー依存なので混同されるとややこしくなる

159:名無しさん@お腹いっぱい。
26/03/02 03:18:02.20 5HlGf+TB.net
OSに含まれてるライブラリだからアプデで消去できるんじゃん

160:名無しさん@お腹いっぱい。
26/03/02 03:28:36.68 TnK+u4Tq.net
>>158
数年前の記憶だとウルフヘッドとキューブオールドの製造元は同じと言ってる人がいた。安い端末は超低コストで安く作る
そんで請け負った業者の誰かがぶち込んだのでないかと

161:名無しさん@お腹いっぱい。
26/03/02 03:31:21.91 qJxvOUIo.net
新規勢へまとめると

今回のはシステムだからユーザー側はどうしようもない
現状3社が公式発表したが現時点でファームウェア更新出したのはALLDOCUBEで他社は後手
みんなファームウェアは外注なので、もう販売撤退した所なんかは返金対応になっている(返品されても店もマルウェア入りとわかってて再販したら犯罪になるので再販もできず返品なし返金という対応)

購入時点でマルウェア混入が発覚しているのでメーカーは通常保証が過ぎていたタブレットでも対応義務がある。これを守らないと行政通報案件になるためほぼ返金対応が成功している
ALLDOCUBEが返品 返金を認めないのはファームウェア更新を明言しているため、今現在アマゾンでごねても返金になるかはわからん

通常保証期間すぎても今回のマルウェアは購入時点からということで何年たとうが法的には返金義務が発生している、ストアが逃げているのなら販売元のアマゾンか楽天が介入する

ali購入組みはぶっちゃけわからない

162:名無しさん@お腹いっぱい。
26/03/02 03:36:32.83 TnK+u4Tq.net
>>161
明確な致命的欠陥があるから相手が納得する形で説明すれば返金されるのに
だめだったやつは自身の説明が足りていなかっただけ
ただおーるどきゅーぶが対戦相手なら確実に負ける。尼楽ティンならイケるぞ?

163:名無しさん@お腹いっぱい。
26/03/02 03:36:47.40 qJxvOUIo.net
今回の騒動のマルウェア「Keenadu」の感染経路についてはカスペで語られている

怪しい通信があるけど的な書き込みは2024年にはすでにされていた模様(5chでも)

大半の人が、中華タブレットは寝タブ程度の使い方しかしない人が多く
ルーターでイントラネット制限して使ってセキュリティなんてこんなもんでよいだろと、そこまで気にしてなかった

164:名無しさん@お腹いっぱい。
26/03/02 03:40:12.75 lkt/sz1V.net
>>163
殆どの人がマトモに使わずにいたのなら気づきもしないのでオルドキューブの思う壺なんだが
安物会社は返金したら即倒産だからなかなか非を認められないのが現実

165:名無しさん@お腹いっぱい。
26/03/02 03:42:45.08 qJxvOUIo.net
>>162
ODM次第だが、たしかにファームウェア出せない所は勝てるぞ。俺はもう返金対応してるし G30Aも向こうから返金します連絡きたし

ただアマゾンでも楽天でも購入者側だけの一方的なのは無理
俺の場合もDOOGEEに電話なりで確認取ったっぽいから
現時点でファームウェアでどうにか出来そうってメーカーが判断したのなら返金申請しても販売店のアマゾンや楽天がストア側と連絡取って
ファームウェアで対応するので返金は無理ですって言われる

ただ出すのが遅い、今使えないと困るって論調でいけば個別対応になる可能性はある(ALLDOCUBEはたぶんもう無理)

166:名無しさん@お腹いっぱい。
26/03/02 03:47:51.39 lkt/sz1V.net
>>165
いや、だからおるどきゅぶのやつを返金してもらったから言ってるのだが?
あいつらと直接交渉は無理だよチウゴク人だからな

167:名無しさん@お腹いっぱい。
26/03/02 03:51:40.00 qJxvOUIo.net
ちなみに楽天購入のG30Aは即対応だったが

DOOGEEは22日にこういった状況でマルウェア感染してますよー詳しくはカスペが書いてますよーって本家サポセンへ送ったけどテンプレ回答くらっただけで解決作提示など具体案一切なし
その間にテンプレのビルド番号教えてが2回きたくらいでたしか27日に一度調べていますから何もきてない

>>166
申請いつの時点でした?あと、その返金対応したのはストアとアマゾンどっち?
たぶんもうよっぽど強くごねないとストア側認めないかぎりアマゾン介入の方だとメーカーがファームウェア対策するとの事なのでしばらくお待ちくださいってなってると思う

168:名無しさん@お腹いっぱい。
26/03/02 03:55:22.84 bPjkhUfS.net
楽天は知らんけど救済部門ある
アメはマケプレ
それさえ知ってればって話
本家は戦うだけ無駄

169:名無しさん@お腹いっぱい。
26/03/02 03:57:13.22 bPjkhUfS.net
doogeeはしばらくしたらチクろうと思ってる。
あなたのdoogeeの型番は?
マルウェアはキーナドゥ?うちはsmsspy

170:名無しさん@お腹いっぱい。
26/03/02 03:59:32.68 bPjkhUfS.net
>>167
あと、簡潔に説明してくれないと読む人いないから短く頼む

171:名無しさん@お腹いっぱい。
26/03/02 03:59:56.63 qJxvOUIo.net
楽天のはさっさと損切りで決断したよなぁ、マルウェア入った中国タブなんてイラネー勢が乞食出来なかったって騒いでたけどw

172:名無しさん@お腹いっぱい。
26/03/02 04:02:00.52 3AIt+t3t.net
もう少しわかりやすく書こうよ
誰にでもわかるように

173:名無しさん@お腹いっぱい。
26/03/02 04:07:45.02 qJxvOUIo.net
このスレって今回の騒動で出来たスレで

本来は基本は中華タブレットスレでの進行だったから
端末の継続情報や返品返金などの事はあっちでみんな報告しあってる

すまん、作業中でまとめる気にならん。夜食食いながらちょっとスレ覗いただなので詳しくは中華タブレットスレみたらわかるんじゃないかな

そのうちどっかのブログがまとめるだろうし、とりあえずニュースサイトではALLDOCUBEが公式発表したからニュースにできただけで
他のG99タブレット(Android13 14)は感染してますよーってのがわかっているだけ

174:名無しさん@お腹いっぱい。
26/03/02 04:11:41.40 qJxvOUIo.net
とりあえず、有志がまとめてくれた
【Keenadu 感染報告機種】
Alldocube
iPlay 50 mini Pro:7と8(8+256GB/8+128GB、Android 13)
iPlay 50 mini Pro NFE:7と8(8+256GB/8+128GB、Android 13)
iPlay 60 mini Pro:9と12(8+128GB、Android 14)
iPlay 60 Pro:12と42(8+128GB、Android 14)
iPlay 70 Pro:12と38(6+256GB、Android 14)

DOOGEE T30 Pro:7と8
AvidPad A90:7と8
Hitabt G30A:12と38
Hitabt P30A:12と38
Alphawolf Apad1:1と37
Alphawolf Apad2:12と38
Headwolf Hpad5:35と36
Headwolf Fpad5 Pro:1と37
Headwolf Fpad6:12と38
Teclast T50 Pro:7と8、1と37
Teclast T50 Max:1と11
Teclast T60 :?
Teclast T60 Plus:12
Teclast T65 Max:12と38
aiwa tab AG10:7と8

後ろの数字はセキュリティソフトに表示された数字 lib64 lib (ハッシュ値違い)

175:名無しさん@お腹いっぱい。
26/03/02 07:43:07.22 APrwi97f.net
同じ型番でもAndroidのバージョンが違ったりSoCが違ったりビルドが違ったりすることあるから詳細がないとなんとも

176:名無しさん@お腹いっぱい。
26/03/02 08:11:53.11 tkMHyCKf.net
>>172
>>誰にでもわかるように  ←間違い
誰にでもわかった気になれるように ←正解

177:名無しさん@お腹いっぱい。
26/03/02 08:29:40.09 qJxvOUIo.net
SoCは現状G99 Androidも13と 14だけ
Alldocubeがいろいろ出てるからややこしく感じるんだろうけど
これははっきりとほぼ確定している

下のリストで平気だったって言ってる奴はたんにセキュリティソフトの定義ファイルを更新し忘れてチェックして平気だと思っているだけのほうが高い
入ってなかったって奴も後から定義ファイル更新した?って指摘書き込みの後に再度書き込みに来ていなかったりで、ややこしくしている

2023品から仕込まれていた模様
同じ型番のタブレットでも違うハッシュ値の同マルウェアなのが入っていたという情報もある。2023年初版ロットと 2024後期 Androidは共通13

入ってる箇所はすべて
名前:android.Keenadu.【n】ここの数値だけ上記リストの後ろ番号
パス:/system/lib/libandroid_runtime.so
名前:android.Keenadu.【n】ここの数値だけ上記リストの後ろ番号
パス:/system/lib64/libandroid_runtime.so

178:名無しさん@お腹いっぱい。
26/03/02 08:38:39.03 ENjQXOUS.net
>>150
それを消したら間違いなく動かなくなる

179:名無しさん@お腹いっぱい。
26/03/02 08:42:53.16 ENjQXOUS.net
ふと思ったけど
こんなところにマルウェアを組み込むエンジニアなら

recovery

とか

fastboot

にも何らかの改変をしてる可能性もありそうな
気がする。アプデして大丈夫だとおもったら、別なのを書き込まれるとか…

180:名無しさん@お腹いっぱい。
26/03/02 08:44:48.10 qJxvOUIo.net
現状ではビルド番号違っても後ろのセキュリティソフトが出したマルウェア番号は同じで
DOOGEE T30Proだけ2023初期ロットでマルウェア番号が他と違うという情報が書き込みされている

これは自分調べだが、Android版13の中期~後期のDOOGEE T30Proは
販売時ビルドと最終ビルドで同じマルウェアだったので、ロット製造段階でマルウェア違いが混入されている(と思う

181:名無しさん@お腹いっぱい。
26/03/02 08:50:21.84 qJxvOUIo.net
ALLDOCUBEの方で有識者がどんな修正だったか
確実に問題ないファームウェア修正だったかチェックできるレベルでないともうネタはだいぶつきた感がある
新情報得たいならもうすでに修正ファイルが降ってきているALLDOCUBEスレ、返品など含めた話題なら中華タブスレが良いんじゃないかなと思います


自分ももう感染タブレットは手放す予定なので、代わりのサブ用寝タブを探す感じでALLDOCUBEスレ見に行ってます
次買う品は8inchタブが良いし、G99はやめてSDのALLDOCUBE iPlay60mini Turboにしようかなぁ
これならG99では駄目だったUSB3.0のHDMIキャプチャーも動く可能性があるし

182:名無しさん@お腹いっぱい。
26/03/02 09:31:03.71 RenTofHc.net
URLリンク(jvn.jp)
見つかったら、今後マイナーな機種も全部、こういう公的機関にマルウェア混入に対する報告をすればいいよ。
報告しないから放置される訳だし。

183:名無しさん@お腹いっぱい。
26/03/02 09:31:34.22 sZtDcRbw.net
BLUしてればadbで正常ファイルだけ送り込めないの?

184:名無しさん@お腹いっぱい。
26/03/02 09:33:59.52 qJxvOUIo.net
感染なし検証した正常なファイルを用意出来るのはメーカーの人間だけだし

185:名無しさん@お腹いっぱい。
26/03/02 10:47:38.68 ej77Ttjh.net
amazonサポ担当は専門のカテゴリーもってないしオナホから今夜のおかず、重機のパーツまで対応するからAlldocubeがどうたらkeenaduがどうたら知ったこっちゃない。さっさと終わらせたい権限持ってる外人ならこっちの希望だけ端的に伝えたら速攻返金になる
ビジネス垢は日本人が出てくるから負ける確率大w

186:名無しさん@お腹いっぱい。
26/03/02 10:54:51.26 pDGNalwO.net
こういったデマ書き込みによって無条件で返金されると思っている奴いるけど
注文履歴の返品ボタンが消えてる場合はそんな簡単なもんじゃないから騙されんなよ
サポートにそんな権限ないからエスカレーションして上に確認取る

187:名無しさん@お腹いっぱい。
26/03/02 10:57:04.40 pDGNalwO.net
外人なのは本当

188:名無しさん@お腹いっぱい。
26/03/02 10:58:06.19 fvbxXWnE.net
Rebecco日本公式ショップから

最近報道されているAndroid マルウェア「Keenadu」につきまして、技術部門より以下のとおりご回答申し上げます。
弊社のタブレット製品は、Android 正式版 OS を採用しており、すべて Google の GMS(Google Mobile Services)認証を取得しております。
また、システムには Google 公式アプリのみをプリインストールしており、非公式アプリや第三者製ソフトウェアは一切含まれておりません。
現在公開されている情報によりますと、「Keenadu」は Android OS や Google GMS の構成要素ではなく、
主に GMS 未認証端末や非公式ファームウェアを使用した一部の製品において確認されているものと認識しております。
現時点では、弊社製品において「Keenadu」に関連する挙動やコンポーネントは一切確認されておらず、本マルウェアによる影響リスクは極めて低いと判断しております。
今後も引き続きセキュリティ動向を注視し、万一問題が確認された場合には、速やかにソフトウェアアップデート等の適切な対応を実施してまいります。
ご不明な点やご質問等がございましたら、どうぞお気軽にお問い合わせください。
今後とも弊社製品をご愛顧賜りますよう、何卒よろしくお願い申し上げます。

189:名無しさん@お腹いっぱい。
26/03/02 11:22:20.17 fj/iKi5+.net
逃げ切る気マンマンで草

190:名無しさん@お腹いっぱい。
26/03/02 11:30:17.19 HH31gFTa.net
>>188
GMS 未認証端末や非公式ファームウェアっていったってteclastやAlldocubeで検出されてるからな
大手ではないけどそこそこの企業規模でしょ

191:名無しさん@お腹いっぱい。
26/03/02 11:33:57.70 zDOvRHHZ.net
主に GMS 未認証端末や非公式ファームウェアを使用した一部の製品において確認されているものと認識しております。

認識が間違ってますので改めてください。
消費者庁に通報して商売できなくなるけどいいの?

これなんてGMS認証されてて技適も通ってるのに
マルウェア入ってたのに
2chMate 0.8.10.225/Alldocube/iPlay60_mini_Pro/14/LR

192:名無しさん@お腹いっぱい。
26/03/02 11:36:37.16 qJxvOUIo.net
>Keenaduが特に警戒すべきなのは、感染の入り口が「端末を作る工程」である可能性が濃厚な点です。
>カスペルスキーは、特定ベンダー(例:Alldocube)の公開ファームウェアを解析し、
>特定時期以降のビルドにKeenaduが混入していること、また改ざんがOTAサーバ侵害だけでは説明しにくい(署名付きイメージである)点などから、
>ビルド工程で悪性ライブラリがリンクされたサプライチェーン攻撃の可能性を挙げています。


悪意あるビルドツール提供側がやってましたーって事で、純正Androidは平気ですよーって事でしょ。この全社広まりようからそれはみんな知ってるわけで
ユーザーからは販売ページ上だけだとカスタムOSか純正かなんてわからない作りのゴテゴテで見にくい説明の中華ページばかりだからなぁ

これからは純正OSです!!って告知アピールしてくれたらええよな

193:名無しさん@お腹いっぱい。
26/03/02 11:42:01.66 zDOvRHHZ.net
純正OSなんてそれこそpixelシリーズくらいでしょ
GMS認定やwidevineのレベル要件さえクリアできれば
程度の差はあれ結構カスタマイズしてるよ

そういうカスタマイズ込みでビルド請け負う業者のところで
従業員が不正を働いたか、従業員が使う開発環境がハッキング
されたかだろうから、一応Android界隈では客から見ると正規の
工程でのやらかしなんだよ
だから
>>191で書いたような言い訳は通用しないのよね

alldocubeみたいに対策ファーム作るか
対策ファーム作れないなら回収するしかない
俺は作ってない知らないは通用しない

194:名無しさん@お腹いっぱい。
26/03/02 11:51:09.55 qJxvOUIo.net
脆弱性対策の話になる?
購入時マルウェア混入はもう絶対にどうにかしないといけない案件だけど
最初から入ってなくて ユーザーも触れなくて、守られているシステムファイルの脆弱性はメーカー開発陣でもなければ改変されないのだから
対策はしません、脆弱性があるとするならばAndroid純正側の問題ですって流れにならん?

メーカー販売品にマルウェア入ってないなら責任追及は難しくね?

195:名無しさん@お腹いっぱい。
26/03/02 11:58:10.83 ej77Ttjh.net
ビルド工程から仕込まれててアンドロイド13の頃から長いやつで3年くらい?つかってて誰も被害訴えてないのかい
クレカ抜かれた垢乗っ取られたみたいなことなけりゃたいしたもんじゃねーな
Keenadu嘘でしたってオチになるんじゃ・・

196:名無しさん@お腹いっぱい。
26/03/02 12:04:35.99 qJxvOUIo.net
日本では被害らしい被害報告はないな
ただ2年前に不正なアクセスでリンク踏んでるっぽいけどって報告はALLDOCUBE上がってたらしい
海外でも全然目立ってなかったくらいだし、カスペが詳細解説してなきゃ広告稼ぎしてただけか程度だったかもしれない

自分のも、制限環境下とはいえ、二段階認証が働くような挙動もされた事はなく、不正らしい動きについて気がつかなかった
たぶん2年間裏で広告系の小銭稼ぎ挙動だけだったと思われる

まぁ、カスペの解析どおりだと、マルウェアが本気出せばけっこうな事が出来ちゃうのでこのまま使ってはいられないって感じ

197:名無しさん@お腹いっぱい。
26/03/02 12:06:30.87 qJxvOUIo.net
あと、中国ロケーション設定、中国タイムゾーンだとマルウェアは動かないっていうのもあるか

あっちは国がメーカーにやれって命令したらなんでもやりそうな感じがあるし

198:名無しさん@お腹いっぱい。
26/03/02 12:06:57.30 AXOFEX2L.net
>>194
Androidは基本的にオープンソースだよ
WindowsやmacOS&iOSとは毛色が違う

GMS認証受けなきゃ自分でAOSPから持ってきて
ハードウェアにあったビルドすればいい
そういうのがいわゆるカスタムROMでしょ

こういう出来合い端末買うのはGMS認証まで
メーカーの方で責任を持ってやります
技適も通しますって事でお金払ってるから
Androidの問題じゃなくて端末製造側の責任なわけよ
そしてそういうちゃんとしたメーカーの製品を
販売してる側の問題でもある

ここに問題があったのだから言い逃れせずに
対策ファーム出すか回収するしかない

追加費用かかるからごねてるんだろうけど
Android界隈はそういもんだよ

WindowsのようにMSがかなりの事やってくれるOSでもねえし
アップル界隈のような垂直統合でもねえし

199:名無しさん@お腹いっぱい。
26/03/02 12:18:45.66 qJxvOUIo.net
前半は理解してるけど、マルウェア入った販売品をしてないなら
「私どもの所は管理体制がしっかりしておりましたのでマルウェア混入はされておりません」って言われたらなんのRebecco日本公式ショップには責任もなくて問題追及できなくね?

alldocubeだって対策ファームって言ったってマルウェアかかってない状態でビルドし直しただけでしょ?
脆弱性まで直す義務あるだろって言ってんの?それだと現状の日本の法律だとかなり難しいと思うけど

200:名無しさん@お腹いっぱい。
26/03/02 12:33:33.41 qJxvOUIo.net
なんか、悪魔の証明みたいな話になってる気がするが

具体的にRebecco日本公式ショップはどうしたら良い事になるの?
対策つったってalldocubeがやったのは安全ファイルでのただの焼き直しでしょ?
AndroidVer上がるわけでもないし

201:名無しさん@お腹いっぱい。
26/03/02 12:34:20.64 tK3LtiNS.net
>>196
とはいえバレたと分かったら特定のパケット送って情報を一斉送信させるみたいな機能あってもおかしくないよな
俺だったらそうする

202:名無しさん@お腹いっぱい。
26/03/02 12:47:13.44 Fg/ZDx+o.net
解析されると経路で潰されるから潜伏してるだけ
情報を渡せないし貰えないから起きた引きこもりが壁叩いてるみたいなもんだな

203:名無しさん@お腹いっぱい。
26/03/02 12:47:23.67 AXOFEX2L.net
>>199
売った以上は流通が責任取る話だよ
メーカーが対策しないのなら

モバイルバッテリーのトラブルだってとりあえずの
責任は販売店にあるでしょ

204:名無しさん@お腹いっぱい。
26/03/02 12:53:13.34 qJxvOUIo.net
マルウェア入ってないが疑わしいんだから責任とれって感情論と、俺の法的根拠でマルウェア入ってないのにどうやって責任追及するの?っていうやりとりは
議論の土俵が違う気がする。

マルウェア入った上でなら責任取るのは当たり前だけど、今回入ってないのに責任取れって話だと、それはもうクレーマーじゃないか?
どこに責任あるの?って思っちゃうんだけど

モバイルバッテリーの理屈からいったら全てのモバイルバッテリーが駄目って理屈になると思うんだけどなぁ

205:名無しさん@お腹いっぱい。
26/03/02 12:53:45.30 AXOFEX2L.net
古い記事だがAOSPやAndroidの立ち位置はこんな感じ

URLリンク(k-tai.watch.impress.co.jp)
AOSP版から機種用としてリリースされるまで
 AOSPで公開されているAndroidは、俗に「AOSP版Android」や「素(す)のAndroid」などと呼ばれます。しかし、そのままスマートフォンやタブレットにインストールされているわけではありません。グーグルが提供するスマートフォン「Pixel」、あるいはそれに準じた存在と言える「Android One」といった機種でさえ、実際にインストールされているのは、AOSPをベースに修正されたものです。

 AOSPでAndroidのソースが公開されてから、端末用のパッケージとして配布、インストールされるまでは次のような流れになっています。

 まず、AOSPに"素のAndroid"が公開されます。このAOSP版Androidにチップセットメーカーが、カスタマイズやコードの追加などを行います。

 スマートフォンやタブレットには、CPUやGPUといった機能を集積したチップセットが搭載されています。Androidを動かすため、あるいは互換性を保つためといった目的のために、このチップセットに合わせてOS内部の修正や、コードの追加を行うわけです。

206:名無しさん@お腹いっぱい。
26/03/02 12:56:11.87 AXOFEX2L.net
>>204
残念ながらアップデート込みで製品だから
販売段階で入ってたとかどうでも良くて
ユーザーがカスタムROMとか入れてなく
OTAで入ったのなら通常の使用の範囲なんだよ

色々ごねても無駄
消費者が被る話じゃなくてメーカーなどが対応する話
その窓口は販売店だったりするのよ

あとは業者間で費用の話とかしてくれって感じ

207:名無しさん@お腹いっぱい。
26/03/02 12:58:39.21 qJxvOUIo.net
組みの解説ありがとう
でもそれ、「ビルド工程で混入する可能性がある」っていう一般論を言ってるだけでしょ?

誰も「Androidの仕組み」の話なんてしてないんだよ。

俺が言いたいのは
Rebeccoの製品に実際に入っているという証拠はあるの?
入っていないものに対して、どういう法的根拠で責任を問うの?
って事

仕組み上リスクがあるから責任取れって言うなら、この世の全Androidメーカーは毎日謝罪し続けなきゃいけなくなるよ。
結局、怪しいから謝れ」っていう感情論から変わってないじゃん

なんか不毛なやりとりな気がするからお互い止めない?レスバの土俵が違うよ

208:名無しさん@お腹いっぱい。
26/03/02 13:00:11.65 ej77Ttjh.net
そもそもマルウエアだと決める権威はどこにあるんだ。目に見えて被害がねーのに。
カスペがゆってるだけだろ、解析したってのをどこか他が検証したのか。ノートンやらアバストやら検出しないんでしょ
メーカーはそんなもん入ってませんって言い切れば終わっちまうわな

209:名無しさん@お腹いっぱい。
26/03/02 13:00:12.47 AXOFEX2L.net
面倒だから消費者庁へ投げよう

対応ミスったら法的に追い込まれるだけだし

210:名無しさん@お腹いっぱい。
26/03/02 13:02:38.56 G55Og2gf.net
>>5
>>58

211:名無しさん@お腹いっぱい。
26/03/02 13:10:31.18 G55Og2gf.net
KCP+でも入れとく?
URLリンク(ja.wikipedia.org)

ガラケー時代にOSで苦労したので銀の弾丸として飛びついたのが
Androidだったがワンセグだの相変わらずでOSアップデートも
無しとか初期の和製スマホは酷かったが
中国丸投げも別な問題だらけだね

212:名無しさん@お腹いっぱい。
26/03/02 13:24:44.30 zWsXh6NY.net
「Keenadu(キーナドゥ)」は、2026年2月にセキュリティ企業カスペルスキーによって報告された
主に格安のAndroidタブレットやスマートフォン
および一部のスマートカメラアプリに混入しているバックドア型マルウェア(ウイルス)です

中華スマートカメラもやばそう

213:名無しさん@お腹いっぱい。
26/03/02 13:26:17.17 G55Og2gf.net
ラズパイなんかにAndroid入れてもいいんだが
結局GMSやwidevineの話がつきまとうからねえ

214:名無しさん@お腹いっぱい。
26/03/02 13:34:39.63 lYGyguDa.net
>>116
私は動画視聴目的だったけど、つべもAbemaも観てる時頻繁にアプリが落ちるからあまり使わなくなってた
カーナビ用途は画面も大きくて良さそうだね

215:名無しさん@お腹いっぱい。
26/03/02 14:28:25.11 GKzYVha+.net
AvastやMcAfeeで検出出来るようになった?
そもそもそんなマルウェアあるのか感

216:名無しさん@お腹いっぱい。
26/03/02 14:37:06.95 tK3LtiNS.net
>>215
メーカーが存在を認めてファームウェアアップデートまで始めててるのに?
何のメリットがあって嘘つくの?
陰謀論者の思考回路わけわかんないな

217:名無しさん@お腹いっぱい。
26/03/02 14:48:10.40 K/fOKBog.net
>>200
実際に販売した商品から見つかってなければ対策する必要なんてないんだよな
見つかってるのにあの言い訳だとおかしいけど

218:名無しさん@お腹いっぱい。
26/03/02 14:48:39.74 G55Og2gf.net
>>215
そもそもが中華端末の通信をモニターしてた人が
変な相手先との通信を検知してからカスペルスキーが
掘り下げて見つけてるのでね

でカスペルスキーが解析した結果からどこへ通信してたかも
わかってて、最初見つけた人の情報ともあってる
>>4-5
>>58

219:名無しさん@お腹いっぱい。
26/03/02 17:00:56.76 GKzYVha+.net
>>216
で、他のアンチウイルスソフトで検出対象にならない理由は何?

220:名無しさん@お腹いっぱい。
26/03/02 17:07:50.85 8AVAyeto.net
中華は危ない!と言いながらロシア製アンチウイルスソフトを入れて安心してる人に何言っても無駄だよ

221:名無しさん@お腹いっぱい。
26/03/02 17:19:31.82 eCPv5d9h.net
>>219
最初にウイルスであると確定させて命名したのがカスペルスキーなんじゃろ
新種なんてそんなもの
ロシアが信用ならないし嘘に決まってる的な話になるなら、そもそもウイルス特性ではない(不審な通信は見受けられるが問題にならない事象)という話になっていく

222:名無しさん@お腹いっぱい。
26/03/02 17:20:49.82 0YsDkcVf.net
眠っている端末も呼び端末も全部スキャンしてみた。
doogeeとオールドキューブは根本からだめだなと思ったわ

223:名無しさん@お腹いっぱい。
26/03/02 18:03:29.05 l7s+XCub.net
オープンソースのプロジェクトはけっこうそこらじゅうにロシア人がいる
中にはスパイもいるかもしれんがロシア政府を最も信用してないの他ならぬロシア人だからな

224:名無しさん@お腹いっぱい。
26/03/02 18:23:46.67 ej77Ttjh.net
世界シェア2.28%のロシアの会社が発見しました!返金してください!
ワシが作った検知ソフトでウィルスを発見してしまった!返金してください!
と変わらん

225:名無しさん@お腹いっぱい。
26/03/02 18:34:44.19 rLygTVYU.net
カスペルスキーとDr.WEB Lightが見つけられるのに、日が経ってもロシア製以外のメジャーなセキュリティソフトが見つけられないのはなぜ、の答えはないのか

226:名無しさん@お腹いっぱい。
26/03/02 18:36:58.21 EL8uuQm6.net
>>206
アップデートが責任だろ
車のリコールでお前は返金求めるのか?

227:名無しさん@お腹いっぱい。
26/03/02 18:42:33.64 og7Rys12.net
mod入れてるのもヤバいんだそう
得してると思ったら大損という…
知識に詳しいやつこそ気をつけろ

228:名無しさん@お腹いっぱい。
26/03/02 18:48:20.56 IOwSj9NI.net
lenovoタブレットのDimensity搭載機はセーフですか?

229:名無しさん@お腹いっぱい。
26/03/02 18:48:39.95 Fg/ZDx+o.net
>>225
情報は更新したほうがいい
今の段階で16社、スマホのアプリだと同じ会社のソフトウェアでも非検出な場合が多い模様

URLリンク(i.imgur.com)

230:名無しさん@お腹いっぱい。
26/03/02 18:56:40.88 FF5gAkQX.net
>>219
>>229

231:名無しさん@お腹いっぱい。
26/03/02 19:25:47.61 i0kQxb0l.net
これ今まで2年間くらい見つけられなかったというのはセキュリティ企業やハッカーがどんだけ無能だったんだよ

232:名無しさん@お腹いっぱい。
26/03/02 20:14:52.59 uW96KiU+.net
そもそも、Dr.webて安全なの?
これに情報吸い取られるようでコワいんですケド…

233:名無しさん@お腹いっぱい。
26/03/02 20:49:28.44 ePdkjpar.net
Hitabt P30Aに入ってたやつ、VirusTotalに投げたら結構反応するようになってきてるやん

/system/lib/libandroid_runtime.so
URLリンク(www.virustotal.com)

/system/lib64/libandroid_runtime.so
URLリンク(www.virustotal.com)

234:名無しさん@お腹いっぱい。
26/03/02 22:15:15.11 qJxvOUIo.net
>>226
マルウェア入ってない会社に法的責任はないぞ
入ってた会社は過去何年たとうが法的期間以内は責任義務があるぞ


今回のを車で例えたら、管理体制甘いところで進入されて改ざんされましたー
出入り業者と製造業者を無条件信用してましたー
業者が持ってきたファイルを信用して使ったら制御プログラムが外部から弄れて勝手に操縦されちゃいますー
出入り業者が持ってきたのを売っただけですー(ODM)
--ってのがマルウェア入った会社

//------------------------------------------

他業者一切出入り禁止
自分達が直接出向いて信用できる制御ファイル貰ってきてるから問題あるとしたらそのファイル
製造ラインも徹底的に監視し、自社の信用社員だけで対応する
--ってなってたらマルウェア入ってない

235:名無しさん@お腹いっぱい。
26/03/02 22:29:07.53 qJxvOUIo.net
何人か勘違いしてる奴おるけど

ALLDCUBEが出した 【対策】ファームウェアは マルウェアが入っているって事に対しての対策であって
感染ファイルを正常な綺麗なファイルと入れ替えただけだぞ?だからAndroidのVerも上がっていない

Windowsみたいにセキュリティの穴をついて感染したとかって話じゃないからな? 製造工程で悪意をもった業者が出入りして仕込まれた事件なんだし

236:名無しさん@お腹いっぱい。
26/03/02 22:52:54.72 JpKE6xvX.net
初期ROMでもOTAのアプデROMでも自社のタブのFWにKeenaduが入ってたのであればタブメーカーや販売者の責任は避けられんだろうが、
そもそもRebeccoのタブで初期ROMにしろアプデROMにしろ、FWにKeenaduが検出されたって書き込みを見た覚えがないんだが⋯

元ネタの>188を読んでも187に何が起きてRebecco日本公式ショップに対して何を求めたのかが分からん

187はこのKeenadu騒ぎに乗じてRebeccoのG99搭載タブを返品なし返金要求でもして失敗したのかな?w

237:名無しさん@お腹いっぱい。
26/03/02 23:02:24.97 qJxvOUIo.net
G99使った製品でも安全な製品もありますよ~ってメーカー告知事かもしれない
ぶっちゃけ、現状だとG99の風評被害な状況だし

まぁ大半が感染してるのでそういったG99=ヤバイって扱いになってもしょうがないとは思うけど
SoCとしてはG99は素晴らしいものなんだけどなぁ。2年たってもまだ最前線で活躍してんだし、メディアテックが可哀想だわ

238:名無しさん@お腹いっぱい。
26/03/02 23:38:29.52 G55Og2gf.net
G99がヤバいというよりG99使った安い端末作ってたメーカーは
かなりの確率で共通のビルド屋を使ってたからヤバいって話よね

239:名無しさん@お腹いっぱい。
26/03/03 01:58:59.00 ST4ydowl.net
理屈合戦いらねーよボケ

修整アップデートがあったら報告してよ

240:名無しさん@お腹いっぱい。
26/03/03 02:01:55.48 +XOV7cI/.net
端末のアップデートの所を更新連打してずっと見てろボケ

241:名無しさん@お腹いっぱい。
26/03/03 07:28:00.17 gO+SZlEa.net
>>229
非検出な場合が多い模様って、情報を更新してもまだ見つけられないのは変わってないってこと?
画像は検出してるようだが?検出したのはどのAndroidアプリなのかは分からんが

242:名無しさん@お腹いっぱい。
26/03/03 07:28:55.58 gO+SZlEa.net
>>232
それは思った
意味ないかもだけど、入れた後で別のアプリでチェックはしてるが

243:名無しさん@お腹いっぱい。
26/03/03 11:47:43.37 MQFrv57N.net
TECLAST T65 MAXなんだが
検出できたのは、1つだけだな

まぁ、今週中には
対応してくれるらしいから
それまでは使わない

244:名無しさん@お腹いっぱい。
26/03/03 11:56:23.53 +MmiwmMU.net
じゃあメーカーもビルド屋に責任負わせて損害回避できっちりアプデさせてほしい

245:名無しさん@お腹いっぱい。
26/03/03 12:08:07.14 kepagqnH.net
>>243
何を使って検出した?

246:名無しさん@お腹いっぱい。
26/03/03 12:27:39.46 DqbAclUP.net
Headwolf-JP@headwolfjapan
【お知らせ】
【Keenadu】について
Headwolfは今週、F5A、A1、F6、A2、H5AのOTAアップデートを順次実施いたします。対象となるデバイスのオーナーの皆様は、公式Twitter(X)の更新情報をご確認ください。

247:名無しさん@お腹いっぱい。
26/03/03 12:28:47.44 DqbAclUP.net
URLリンク(x.com)

248:名無しさん@お腹いっぱい。
26/03/03 13:50:05.55 MQFrv57N.net
>>245
Dr.Web Light

Keenadu.12だけだった

249:名無しさん@お腹いっぱい。
26/03/03 14:13:41.67 fYTpOYOR.net
DOOGEE T30Proの初期ロット組みでも一つだけ検出の報告あったよ
で、同機種とは違うハッシュ値の報告だった
lib どっちが感染してるかは忘れたけど

ビルドタイミングが違ったって事になるわけだけど、少なくとも二回仕込むタイミングがあったって事になるのかもね

250:名無しさん@お腹いっぱい。
26/03/03 16:08:40.87 /rnjXynL.net
APad1、1と37だった
ツイッターフォローするか

251:名無しさん@お腹いっぱい。
26/03/03 18:10:55.77 8DBnDee3.net
DOOGEE R10防水タブレット Amazonですが返金できました。返送もしなくていいみたい。

252:名無しさん@お腹いっぱい。
26/03/03 18:12:32.75 /rnjXynL.net
それ対応しないってわけじゃないよね…

253:
26/03/03 18:12:39.86 lVkBi7E2.net
>>251
amazonとの交渉方法、手順を詳しく

254:名無しさん@お腹いっぱい。
26/03/03 18:20:54.01 yGbMszai.net
まあ再販できないゴミ受け取ってもなって事でしょね

255:名無しさん@お腹いっぱい。
26/03/03 18:23:50.30 COFhSjLo.net
>>248
サンクス!

256:名無しさん@お腹いっぱい。
26/03/03 18:41:43.36 8DBnDee3.net
>>253
Amazonカスタマーセンターとのチャットでやり取りしました。
キーナドウマルウェアに感染してました。
出品者と連絡がとれないので、Amazonで返金できますか?
くらいです。

257:名無しさん@お腹いっぱい。
26/03/03 18:54:24.40 +P4mFoNy.net
これで返送無し返金3人目か
でもバッテリー搭載してるゴミは後々面倒だから送って手放した方がいいよね

258:名無しさん@お腹いっぱい。
26/03/03 18:58:04.92 yGbMszai.net
モバイルバッテリーとして使えばええんじゃ

259:名無しさん@お腹いっぱい。
26/03/03 18:58:48.32 yGbMszai.net
あとはフリマに流す
カスタムROMとかやれる人にはいいおもちゃ

260:名無しさん@お腹いっぱい。
26/03/03 18:59:13.59 shZwt2IU.net
一応自治体によっては破棄コストかからないところもある
カスロム焼けるなら何か使い道があるかもね
ログインなしはネットに繋がってる限りどんな機能が付加されるか分からずLAN攻撃の踏み台にされかねないのでオススメしない

261:名無しさん@お腹いっぱい。
26/03/03 19:08:40.57 yGbMszai.net
通信をモニターするプロキシでも挟めばいいんだろうけどね
ホワイトリスト作っ行けばいいんだし
面倒なら手放すのが一番

262:名無しさん@お腹いっぱい。
26/03/03 19:16:44.15 +Jixjc1P.net
TECLASTは個々の問合せには返信しているようだが、公式から何のアナウンスも無いのが気になる

263:名無しさん@お腹いっぱい。
26/03/03 19:26:56.40 A9QdJ5zY.net
用途にも依るが
ホワイトリストを作るコストを考えたらすぐ棄てて
割高で価格性能比が1/3とか1/4のNECから直販で買った方がマシでは
ホワイトリスト作るコストを考えていないような気がする

264:名無しさん@お腹いっぱい。
26/03/03 19:29:31.09 yGbMszai.net
まあカスペルスキーが調べてる通信先は判明してるので
ブラックリストでガードするのでもいいけどね
漏れてたらアウトだが

265:名無しさん@お腹いっぱい。
26/03/03 22:05:53.54 fYTpOYOR.net
>>257
俺も同じようなやりとりで、アマゾンチャットの人はすぐにDOOGEEのサポート電話提示してきて確認はアマゾンサポート側がやりますってって流れで一度目は終わったんだよね
だから人によっては、アマゾンサポートとDOOGEEのやりとりで返品なしでおkとしてアマゾンサポートに伝えたのなら返品なし返金はありえるのかもしれない

自分の場合は電話すると言いながらしておらず、アマゾンサポートの人判断で返金って流れにしたのかもね?
そうなると必ず返品しないと駄目って流れになったのかも

266:名無しさん@お腹いっぱい。
26/03/03 23:03:27.62 WjFCAUEb.net
>>265
伝え方がへたくそだと放置されるかもな
そういう場面で交渉力が物を言う
メーカはそもそも返金する気がないw

267:名無しさん@お腹いっぱい。
26/03/03 23:07:59.09 8sdGOncB.net
どさくさに紛れて楽天のTitan1返送なし返金。
タダパッドになってしまった。

268:名無しさん@お腹いっぱい。
26/03/03 23:27:08.11 fYTpOYOR.net
>>266
アマゾン判断の返金は絶対に返品返金しか認めないからだよ

269:名無しさん@お腹いっぱい。
26/03/03 23:30:27.74 fYTpOYOR.net
補足すると、ASIN照合でじゃないと駄目だから
メーカーが返送なしでと認めないかぎり100%返品しないと返金手続きは一般サポートの中の人は出来ない

270:名無しさん@お腹いっぱい。
26/03/03 23:46:31.74 fYTpOYOR.net
DOOGEEの中の人が返送なしで返金していいよって事なんだけど、
これだとアマゾンサポートがボタンを押すのではなく一部返金 全額返金と中の人が申請してアマゾン側が受理する形じゃなかったっけかな

これになったって事なんだろうけど。DOOGEEストアと連絡付く人は2024後期~今現在までの人
その前の購入者はストアには連絡は直出来ない。なぜならストアは転生して再登録してストア作り直してる感じになってるからチャット送っても連絡が付きませんでしたってアマゾンメールエラーでメールに返ってくる

返送なし返金が通ったっていうならこの後期にできたストアから買った人限定だろうね

271:名無しさん@お腹いっぱい。
26/03/03 23:57:07.50 WjFCAUEb.net
>>268
え?アマゾンと交渉したことないのかな?
自分はこれまでもアマゾン側が判断してメーカに圧力かけた上で返品なしの返金はしてくれてるんだが?マケプレでだよ

272:名無しさん@お腹いっぱい。
26/03/04 00:05:39.22 jzQWWMn2.net
>>271
何度もあるよ
検品のほうが金かかる的な物と食品 衛生品 液体品など以外は基本は照合が必要になるため返品する必要がある

あとマケプレはストアが不誠実な対応でアマゾン介入してもらい、アマゾン側が購入者の正当性を認めたらアマゾンが判断するよ、この場合は返送しない場合もある
あとストアが連絡なくて逃げた場合で返品されて困るような品物は処分して返金対応になる(千円程度のものや モバイルバッテリー的なものなど)

でも、今回のタブレット的なものまでになるとASIN照合するはず。おれはサポセンにASIN照合され承認後の返金になりますので確認のため少々お時間がかかりますってなったよ。2024-04購入

そのマケプレ品はアマゾンに返品(着払いで金かかるし)はいらないので返金します対応になっただけ

ぶっちゃけマケプレ品だろうがアマゾンだろうが、チャット上の先は登録ストアのメアドに行くんだから

273:名無しさん@お腹いっぱい。
26/03/04 00:10:10.97 jzQWWMn2.net
>>272
×チャット上の先は登録ストアのメアドに行くんだから
チャット上の先は製品の会社のサポートメール orマケプレに行くんだから

274:名無しさん@お腹いっぱい。
26/03/04 00:13:04.15 jzQWWMn2.net
あれはチャットっていうよりアマゾン警備員に見守られている広場の掲示板って感じか

あれで数日間なんの返答もなかったらアマゾン介入で返送なし返金される
電動歯ブラシとかモバイルバッテリーとか水で歯茎掃除するやつとか、ひげそりとか小型扇風機とかはそちらで処分対応だったな

275:名無しさん@お腹いっぱい。
26/03/04 00:21:13.14 MWlhmOZ1.net
販売店が損きりと着払い損で処分対応のお願いしない限り
この商品種別でアマゾン側から返送しなくてよいなんて言う訳ない

276:名無しさん@お腹いっぱい。
26/03/04 00:41:20.12 Qkxzn3On.net
返品品はAmazonさんで処分していいよって契約パターンがあるみたいじゃん中華はだいたいそれだろ
使えそうなのはアウトレットに流れる、再販できないとか返品コストのほうがかかるみたいなのはそっちで処分してとなる

277:名無しさん@お腹いっぱい。
26/03/04 00:51:14.62 oZCkJi5L.net
マルウェア入ってるの知ってて売ったら犯罪だからアウトレットに流すわけない
PC系は販売店が認めない限り返品必須のはず
明日覚えてたら中の人に聞いてくるわ

278:名無しさん@お腹いっぱい。
26/03/04 01:02:13.30 NUILQKQL.net
>>272
マケプだろうが、そうでなくても正当性が通れば返金になる。
今回は和年前のものでもメーカの明らかな瑕疵なのに適当にアプデ期待してと、ごまかされたから信用出来ないと伝え、二度目の相談で返金になった。一度目は呆れて疲れたから後日また仲介してもらって返金になった。チャンは関わらないほうがいい

279:名無しさん@お腹いっぱい。
26/03/04 01:07:17.81 3KGRQ+oi.net
どっちでもええがな
なるようにしかならんのやしw
結論のないことのマウント合戦とか不毛やろ

280:名無しさん@お腹いっぱい。
26/03/04 01:08:39.62 NUILQKQL.net
販売店がチウゴクの他ジャンルの商品で
半額なら返すから中国まで返送して
というナメた態度をされたことがあり、
仲介側はそれに怒り、販売店が送料負担しろってマケプレ発動チラつかせて伝えたら
しく
破棄してもらう上で全額返金すると、折れてきたって笑ってたことがあった
担当の名前も覚えてるわw
ちうごくなんかまで送れるわけないしw

281:名無しさん@お腹いっぱい。
26/03/04 01:10:52.97 jzQWWMn2.net
>>278
いやいや、俺は返金になったよ
ASIN照合するから、返金処理は返品された荷物が検品されてからね、そのせいで少々お時間くださいって対応

今議論してるのは なぜDOOGEE T30 proで【返送なし】返金になった人がいるのか事だから
個人的にはそんな事ありえるの?って疑ってる立場だけど

俺みたいに2年たつ本来は保証期間すぎてるけどマルウェアの場合は特別な事情の返金なのでほぼ100%通る。でもサポートも対応ちょっと変わるんだよね
ユーザーの個人情報保護のためにサポートの中の人は購入者情報に制限がかかるっぽいし、ヤマト収集手配(住所わからないから手配できなくなる)とかもある

282:名無しさん@お腹いっぱい。
26/03/04 01:17:51.27 uIgoCwO0.net
BlackviewのTab 18でスキャンしたら、Keenaduは出なかったけど

adware.blackpush.1.origin が一つ検出されたけど、これもヤバい?

283:名無しさん@お腹いっぱい。
26/03/04 01:25:17.59 2wVFJCO1.net
>>281
不良品は返品するがマルウェアという致命的な瑕疵放置だから返品する義務は無いと伝えたら通った。メーカが墓穴を掘って後押ししてくれたわけで

284:名無しさん@お腹いっぱい。
26/03/04 01:29:19.94 jzQWWMn2.net
すご、俺もそれだけ強気になりたいもんだわ
さすがに初手それは言えんwww

285:名無しさん@お腹いっぱい。
26/03/04 01:33:22.19 jzQWWMn2.net
>>283
でも、それ返答テンプレにした中の人(中華)に日本人乞食根性やべぇぇwwwってなるから広めちゃ駄目だなww

>>282
定義ファイル更新してそれなら安心ですね
見つかったファイルはただの広告系なので消すなり強制停止なりでおkですし
Android13でも、今回の悪意ある製造工程網の範囲外で作られたタブレットのようです

286:名無しさん@お腹いっぱい。
26/03/04 04:54:43.67 ZZy2HTzt.net
中華系の廉価G99系、裏広告通信系
違法漫画やエロサイトの仕掛けと同じかなぁ

socに仕込むのは凄いね

287:名無しさん@お腹いっぱい。
26/03/04 05:15:48.73 oE2ET5yJ.net
カスペルスカイといったらHDDのファームウェアにバックドアがあるの発見したとこだろ

288:名無しさん@お腹いっぱい。
26/03/04 05:29:04.88 ZZy2HTzt.net
裏通信の広告収益前提、端末は安売り
サポートは曖昧に在庫処分

新型投入
中華は上手いなぁ

289:名無しさん@お腹いっぱい。
26/03/04 07:38:03.73 YnS3QSWf.net
>>270
とりあえず、Amazonに問い合わせたら、
DOOGEEと連絡を取れ、ってなって専用の問い合わせページのアドレスを教えてもらえた
2023年購入のT30やけど

290:名無しさん@お腹いっぱい。
26/03/04 09:10:04.58 jzQWWMn2.net
>>286
SoCに仕込まれたのではなく G99を作る製造工程網で仕込まれたので
G99が悪いわけではない、PCで喩えたらPC売るからドライバ等組み込んだ基礎システムのセットアップイメージ作っといてーという発注で
その中のユーザーが消せない触れないシステム部分に悪意あるマルウェアが仕込まれていたという話

>>289
自分も初回はその流れ、電話番号教えてもらったって中国語わからんからアマゾン側で代わりに対応してって事で後日アマゾンに連絡したら返金対応

291:名無しさん@お腹いっぱい。
26/03/04 09:17:46.51 jzQWWMn2.net
>>290
ミス
>G99を作る製造工程網で仕込まれたので
G99のタブレットを作る製造工程で仕込まれたので

用意されたOSのイメージの時点でマルウェアが入っていたので
その悪意をもった汚染OS基礎として自社開発のタブレットに組み込んだ所が全部被害でた感じ

292:名無しさん@お腹いっぱい。
26/03/04 09:30:37.52 DfIpDXPs.net
正確にはAOSPからOSのソースを持ってきて
タブレットなどの端末を企画製造するメーカーへ
提供してる下請けみたいなところがやらかした
が正確だわな

G99+Android14の頃に邪悪が潜んでた

293:名無しさん@お腹いっぱい。
26/03/04 09:46:29.01 jzQWWMn2.net
G99の風評被害だよなぁ

G99在庫余るようならこれ使った格安SBC作って販売してくれないかな
バッテリーなしで24H稼働Android欲しい

294:名無しさん@お腹いっぱい。
26/03/04 09:51:47.09 DfIpDXPs.net
>>293
そうなのよね
G99の問題じゃなくて
Android14の頃にG99使って安い端末企画したところが
共通して邪悪なビルド屋に焼き込むROMイメージの
製作頼んでたってのが正解だろうし
あとOTA用のビルドか

ROMイメージも部品だしね

295:名無しさん@お腹いっぱい。
26/03/04 09:52:42.07 DfIpDXPs.net
昔日本でもあった姉歯問題みたいなもんよ

296:名無しさん@お腹いっぱい。
26/03/04 10:03:24.66 B4LJYbJG.net
今週順序ねぇ
どれから来るかな…

297:名無しさん@お腹いっぱい。
26/03/04 10:44:56.28 Qkxzn3On.net
仕込まれたAndroid13、14の頃から被害報告なし
見つかってからG99無料の嫉妬組が不安煽るだけの話題だったな

298:名無しさん@お腹いっぱい。
26/03/04 10:46:51.30 DfIpDXPs.net
余計な通信してたわけで被害だろw
ユーザーの同意も得ないで勝手にやってたんだし

299:名無しさん@お腹いっぱい。
26/03/04 11:37:43.90 2VBMET2m.net
>>293
今さらG99?

300:名無しさん@お腹いっぱい。
26/03/04 13:20:07.94 Qkxzn3On.net
祭りも終盤やね、修正なかった機体の扱いはこんもんか

長年被害報告がないのを根拠に今まで通り使う
捨垢寝タブに使う(推奨?)
塩漬けにしてヲタ降臨まで延々待つ(望み薄)
ロム焼き(初心者文鎮覚悟)
ほとぼりが冷めた頃こっそりメルカリング(垢バン覚悟)

301:名無しさん@お腹いっぱい。
26/03/04 13:37:17.91 BWtEILW4.net
>>300
> 捨垢寝タブに使う(推奨?)
NG

> ログインなしはネットに繋がってる限りどんな機能が付加されるか分からずLAN攻撃の踏み台にされかねないのでオススメしない
Wi-Fiセパレートして軽減してもまだルーターが残ってる
※脆弱性があるとゼロデイでおもちゃにされる第一候補
ルーターをなんとか守れてもタブレット自体がネット犯罪の踏み台にされる
誤認逮捕されないまでも取り調べくらいは受けるかもね
パソコン遠隔操作事件:URLリンク(ja.wikipedia.org)

302:名無しさん@お腹いっぱい。
26/03/04 13:40:42.66 3KGRQ+oi.net
P30Aだけ外に繋がらないようにルータでブロックして
イントラネットのみで使うつもり
どう使うかは秘密w

303:名無しさん@お腹いっぱい。
26/03/04 14:28:20.18 jzQWWMn2.net
俺もG30A いずれrom焼きはするだろうけど、現状はとりあえず様子見かなぁ(個人的にファームウェア更新期待度20%くらいだけど)
一ヶ月くらいたぶん冬眠予定 それかサブディスプレイ化かな

304:名無しさん@お腹いっぱい。
26/03/04 15:53:55.09 jzQWWMn2.net
DOOGEE T30Pro 返金確認、アマギフだから対応早くてありがてぇ
そして今だに本家サポート22日連絡 27日を最後に続報なし aliで買った品物のほうが早く届くとか

305:名無しさん@お腹いっぱい。
26/03/04 15:57:45.61 3KGRQ+oi.net
最近気がついたというか実際にあったことなんやが
アマギフで買うとカードの買い物保証が適用されないのな
ポイント目当てでアマギフ買うことはあるけど
余計なアマギフはなるだけ持たない方向で
カードで買ったものの返金処理はカードに戻してもらうようにしてるわ

306:名無しさん@お腹いっぱい。
26/03/04 15:59:16.38 3KGRQ+oi.net
あと、アマギフでは食料品とかしか買わないように気をつけてる
食料品や消耗品なら盗難とか事故とかでカード会社に保証してもらうこともないやろうしw

307:名無しさん@お腹いっぱい。
26/03/04 16:01:07.95 jzQWWMn2.net
え、そうなんだ。セール期間中で早く買い換えよう、どうせ使うんだしって思ってアマギフでお願いしちゃったけど
次回からはちゃんとカードで戻して貰うようにしようかな

308:名無しさん@お腹いっぱい。
26/03/04 16:03:26.41 3KGRQ+oi.net
>>307
例えば5万のタブをアマギフ2万+カード3万で買って
200日以内に盗難されてカード会社にお買い物保証を申請すると
カード決済分の3万だけ保証されるという感じ

309:名無しさん@お腹いっぱい。
26/03/04 16:21:32.27 jzQWWMn2.net
なるほどーー次回なにかあったら絶対カードで返金してもらう
早さと、カード履歴でちゃんと返金されたかを確認したくなかったから安心感優先を選んだがデメリットのほうが強いわけだ・・・
考えてみたら別に返金アマギフ使って得するわけでもないもんね

310:名無しさん@お腹いっぱい。
26/03/04 16:26:21.79 FqhJZcM5.net
半年前に11万円の家電を間違えてアマギフ返金選んじゃったせいで減らずにストレスだわ
プールしているカネってのは死んでるカネなんだよなあ

311:名無しさん@お腹いっぱい。
26/03/04 16:58:03.63 Jz1gkJIT.net
ふるさと納税にでも使えばいいじゃん

312:名無しさん@お腹いっぱい。
26/03/04 17:00:30.46 FqhJZcM5.net
ふるさと納税はヤホーっって決めてるし…

313:名無しさん@お腹いっぱい。
26/03/04 17:55:57.01 VwYPz2jZ.net
T30 PRO magisk化してカスロム入れれるらしいけど
マルウェア除去出来ていますか?ファームウェアだから無理なんですかね

314:名無しさん@お腹いっぱい。
26/03/04 20:51:22.01 YnS3QSWf.net
カード返金て、引き落とし口座に払い込まれるの?

315:名無しさん@お腹いっぱい。
26/03/04 21:32:51.52 jtUnDv3+.net
URLリンク(i.imgur.com)
Teclast「keenaduに感染してるけど、動作に影響無し!!」

316:名無しさん@お腹いっぱい。
26/03/04 21:41:29.92 Jz1gkJIT.net
>>314
クレカにマイナス請求かけるだけだよ

317:名無しさん@お腹いっぱい。
26/03/04 22:36:34.22 3KGRQ+oi.net
Alldocube Japan@AlldocubeJapan
【全対象モデルのセキュリティ修正完了とお知らせ】
皆様、こんばんは。今回の件につきまして、多大なるご心配とご不便をおかけしましたこと、深くお詫び申し上げます。影響を確認していた全4モデルのOTAアップデート配信が、本日までにすべて完了いたしました。

■対象モデル:
・iPlay 60 mini Pro (Android 14)
・iPlay 60 Pro (Android 14)
・iPlay 50 mini Pro (NFE版含む Android 13)
・iPlay 70 Pro (Android 14)

お手数ですが、「設定」→「タブレット情報」→「システムアップデート」より手動での更新をお願いいたします(モデルにより更新の手順が若干異なる場合がございます)。更新後、安全にご利用いただける状態となります。
また、皆様により安心してご利用いただくため、弊社はカスペルスキー社(Kaspersky)に対し、修正済みファームウェアの独立安全検査を正式に委託いたしました。検査結果は、完了次第速やかに公開いたします。
今後もより安全な製品と誠実な対応を徹底し、信頼回復に努めてまいります。
詳細な全文は添付の画像をご確認ください。

URLリンク(pbs.twimg.com)
URLリンク(pbs.twimg.com)


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch