記事内に広告が含まれています。

ALLDOCUBEの一部製品にマルウェア混入、3月5日までにOTAで対処

Android

ALLDOCUBE端末の一部にマルウェア確認

ALLDOCUBEのタブレット4機種にマルウェア「Keenadu」が混入しているとの報道があり、これを受け、ALLDOCUBEが下記2件をXにポストしました。

この件を指摘したのはウイルス対策ソフトウェアを手掛けるカスペルスキーです。該当の記事はこちらです。
Divide and conquer: how the new Keenadu backdoor exposed links between major Android botnets
※ブラウザーの翻訳機能で日本語化できます。

ALLDOCUBEによれば、マルウェア混入の可能性があるのは下記の4機種です。

iPlay 50 mini Pro (8GB+128GB/8GB+256GB、Android 13)
iPlay 60 mini Pro (8GB+128GB、Android 14)
iPlay 60 Pro (8GB+128GB、Android 14)
iPlay 70 Pro (6GB+256GB、Android 14)

これら4機種に搭載されているSoCは「Helio G99」と共通です。ただ、ALLDOCUBEのすべてのHelio G99搭載機にマルウェアが混入している、というわけではなく、上にリストされたiPlay 60 mini ProでもAndroid 15モデルはリスクなしとされています (ALLDOCUBE公式発表による)。お手持ちの端末のAndroidバージョンを今一度ご確認ください。

XをはじめとするSNS上では、「ALLDOCUBE以外のメーカーでもKeenadu混入機種がある」との情報があります (公式のリリースではないので、リンクはしません)。

ウインタブでは混入の可能性があるとされるiPlay 60 mini Proを実機レビューしていますが、当該端末は現在手元にありません。また、直近レビューをし、キャンプにも持参したHelio G99搭載機「LZF ZPad3」について確認したところ、混入が確認できませんでした (AVGAnti-virus Dr.Web Lightにて確認しましたが、この手法で100%安全であるとは言い切れません)。

ALLDOCUBE製品については、メーカー側で修正済みファームウェアを順次OTA配信し、3月5日までに配信完了するとのことです。また、他メーカーについては今のところ公式のリリースは出ていません。

本件、続報が出ましたらまた記事にさせていただきます。

2月27日追記:

Headwolfからも下記の発表がありました。

Headwolf公式ではなく、このポストをした人の個人的見解として「ただし、私自身はTitan1、FPad 7、FPad6Eをテストしましたが、問題は見つかりませんでした。お客様からはFPad5、FPad5A、FPad6で問題が発生したとの報告をいただいております。」「HPad では今のところ問題は報告されていません。この問題は主にAndroidバージョン14で発生します。」とのことでした。

執筆者:ウインタブ
2014年にサイトを開設して以来、ノートPC、ミニPC、タブレットなどの実機レビューを中心に、これまでに1,500本以上のレビュー記事を執筆。企業ではエンドユーザーコンピューティングによる業務改善に長年取り組んできた経験を持ち、ユーザー視点からの製品評価に強みがあります。その経験を活かし、「スペックに振り回されない、実用的な製品選び」を提案しています。専門用語をなるべく使わず、「PCに詳しくない人にもわかりやすい記事」を目指しています。
サイト紹介・ウインタブについて

執筆者:ウインタブ
ノートPCやタブレットのレビューを中心に、実用的な製品選びを提案する情報サイトです。
サイト紹介・ウインタブについて

コメント

  1. 朴念仁 より:

    対象の機種はNFEバージョンと無印の製品が存在するが、別製品として発売したならばリストにも別々に記載してほしいところ。
    できれば今回のアップデートで無印版もWidevine L1対応になったりしないかな。

  2. 匿名 より:

    ALLDOCUBEは対応してくれるのかとりあえず続報待ちですね

  3. ウインタブ より:

    記事本文には書けなかったのですが、このマルウェアは中国国内では検知できないように偽装されていたらしいです (未検証の情報です)。最終責任がメーカーにあるのは間違いないですが、発覚後速やかに開示、謝罪した姿勢は評価していいと思います。

  4. 匿名 より:

    複数の中国中小メーカーが利用していた特定バージョンのHelio G99用ファームウェアが感染源らしくそれを取り込んでいるAndroid端末に感染の恐れがあるみたいね
    現時点で公式にアナウンス出しているのはALLDOCUBEだけだけどユーザー報告では他メーカーの端末からも感染報告があるみたいだから、むしろまだアナウンス出していないメーカーの今後の動向の方が気になる…

  5. YK より:

    ここのところALLDOCUBEはだいぶがんばっていたので、これでイメージが落ちてしまうようなことがあると残念ですね。
    とりあえずうちのiPlay 60 mini turbo(G99ではない)は感染していませんでした。

    • ウインタブ より:

      Alldocubeから全対象モデルのセキュリティ修正完了とのリリースがありましたね。https://x.com/WTab8/status/2029151246171685340

タイトルとURLをコピーしました