#keenadu
Kauft keinen China Schrott!

Wir haben eine Meldung der Telekom bekommen das im Netzwerk ein Gerät mit Keenadu infiziert ist. Auf Nachfrage wurde uns das Gerät genannt. Turns out:
Mein Mann hatte sich so ein extrakleines Billighandy gekauft für Unterwegs und offenbar wurde der "Infekt" mitgeliefert.
March 2, 2026 at 7:00 PM
Headwolfもマルウェア!「Keenadu」問題が拡大 https://smhn.info/202602-headwolf-keenadu
February 27, 2026 at 1:55 PM
Supply chain attacks go brrrr....

This time, the firmware of multiple low-cost Android tablets. Images were infected with a new backdoor named Keenadu that appears to work exactly like Triada

securelist.com/keenadu-andr...
Keenadu the tablet conqueror and the links between major Android botnets
Kaspersky experts have uncovered Keenadu, a sophisticated new backdoor targeting tablet firmware as well as system-level and Google Play apps. They also revealed connections between the world's most p...
securelist.com
February 17, 2026 at 1:30 PM
Android devices ship with firmware-level malware

Keenadu malware gives an attacker control over a device but appears to be used primarily to facilitate ad fraud
March 24, 2026 at 11:48 PM
A newly discovered and sophisticated Android malware called Keenadu has been found embedded in firmware from multiple device brands, enabling it to compromise all installed applications and gain unrestricted control over infected devices.
New Keenadu backdoor found in Android firmware, Google Play apps
A newly discovered and sophisticated Android malware called Keenadu has been found embedded in firmware from multiple device brands, enabling it to compromise all installed applications and gain unrestricted control over infected devices.
www.bleepingcomputer.com
February 17, 2026 at 2:05 PM
注意喚起

【悲報】激安中華タブレットでマルウェア「Keenadu」混入が話題に - ガルマックス

share.google/K02AcbogrvKU...

>KeenaduというマルウェアはHitabt P30Aだけの話じゃないっぽい。

>【感染報告あり】
❌ iPlay50 mini Pro
❌ iPlay60 mini Pro
❌ DOOGEE T30 Pro
❌ AvidPad A90
❌ Hitabt G30A

割とAmazonで
見かけるのもありますね…

気になる方は
リンク先で有識者の記事を見た方が…
【悲報】激安中華タブレットでマルウェア「Keenadu」混入が話題に
昨日見つけた12型タブレットのHitabt P30A。通常27,999円のところ19,000円オフの8,999円で売られていた超怪しいタブレットを散々自己責任と言いつつ筆者は突撃して購入したワケだが、「Keenadu」というマルウェアが混入しているという話を見かけた。くっそ。悔しい。
share.google
February 25, 2026 at 12:42 PM
Androidタブレットにマルウェア“Keenadu”混入 Alldocubeが緊急調査
ascii.jp/elem/000/004...

酷な話かもしれないが、
もはや中共や阿Qの存在自体が『マルウェア』じゃあないか?
Androidタブレットにマルウェア“Keenadu”混入 Alldocubeが緊急調査
中国Alldocubeは2月25日、同社が発売したAndroidデバイスがマルウェアに感染しているとの指摘を受け、調査に乗り出したことを明らかにした。
ascii.jp
February 27, 2026 at 12:06 PM
Bleeping Computer - Article
"New Keenadu backdoor found in Android firmware, Google Play apps"...

www.bleepingcomputer.com/news/securit...

==========================
#librecanada #linux #opensource
New Keenadu backdoor found in Android firmware, Google Play apps
A newly discovered and sophisticated Android malware called Keenadu has been found embedded in firmware from multiple device brands, enabling it to compromise all installed applications and gain unres...
www.bleepingcomputer.com
February 24, 2026 at 2:18 PM
ロシア・ドイツ・日本のAndroidタブレットにKeenaduバックドアが見つかる
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/43981/
「カスペルスキーの研究者によって、Androidタブレットのファームウェアレベルに仕込まれたバックドアが発見された。」
「中国のAlldocube社を含む複数のメーカーのタブレットのファームウェアにKeenaduバックドアが組み込まれていることが確認された」

詳細不明だけどネットでは複数の激安中華タブメーカーで検出報告がある模様。
ロシア・ドイツ・日本のAndroidタブレットにKeenaduバックドアが見つかる | Codebook|Security News
カスペルスキーの研究者によって、Androidタブレットのファームウェアレベルに仕込まれたバックドアが発見された。バックドアは「Keenadu」と呼ばれ、デバイスのコアソフトウェアに直接組み込まれているため、すべてのアプリケーションが読み込むようになっているという。
codebook.machinarecord.com
February 26, 2026 at 1:57 AM
The article

securelist.com/keenadu-andr...

highlights how firmware-level threats undermine Android's security model and expose interconnections among large-scale Android botnet operations
Keenadu the tablet conqueror and the links between major Android botnets
Kaspersky experts have uncovered Keenadu, a sophisticated new backdoor targeting tablet firmware as well as system-level and Google Play apps. They also revealed connections between the world's most p...
securelist.com
March 24, 2026 at 11:51 PM
Nowy smartfon, a w środku już malware? Keenadu potrafi „przykleić się” do obrazów systemu i aktualizacji firmware, więc reset fabryczny nie pomaga. Co gorsza, nie aktywuje się przy języku chińskim/strefie CN. 🛡️ #cyberbezpieczeństwo
Kupujesz nowy smartfon, a on już ma wirusa. Keenadu to wyjątkowo paskudny malware
Istnienie Keenadu, jednego z najnowszych typów szkodliwego oprogramowania, godzi w podstawowe pryncypium cyberbezpieczeństwa. Na ogół regularnie aktualizujemy lub wymieniamy smartfony właśnie po to, by mieć jak najlepiej załatany system operacyjny. Jak się okazuje, nowy wirus wykorzystuje dokładnie ten moment naszej troski. Dlaczego malware Keenadu jest tak niebezpieczny? Keenadu jest niebezpieczne przede wszystkim ze względu na […]
android.com.pl
February 18, 2026 at 9:00 AM
マルウェア「Keenadu」混入問題。ALLDOCUBE、対象4モデルの修正ファームウェア配信を完了 https://smhn.info/202603-alldocube-keenadu-ota-complete
March 5, 2026 at 3:25 AM
【悲報】激安中華タブレットでマルウェア「Keenadu」混入が話題に
garumax.com/keenadu
ファームウェアレベルで入ってるのか…じゃあメーカーがファームウェアアップデートしてくれない限り消せないじゃないか…
【悲報】激安中華タブレットでマルウェア「Keenadu」混入が話題に
昨日見つけた12型タブレットのHitabt P30A。通常27,999円のところ19,000円オフの8,999円で売られていた超怪しいタブレットを散々自己責任と言いつつ筆者は突撃して購入したワケだが、「Keenadu」というマルウェアが混入しているという話を見かけた。くっそ。悔しい。
garumax.com
February 25, 2026 at 11:11 AM
2月下旬から騒動になってた一部のAndroid端末での新型マルウェア「Keenadu」感染問題。中華ブランドの端末だけじゃなく、日本のブランドの端末でも感染が発覚してたんだけど、各社の対応の速さで明暗が別れた。
一番早く対応したのはALLDOCUBE(中国深圳、2月下旬には対応方針を公開、3/1には修正パッチを配信開始)。この対応の速さで株を上げた感じだ。他の中華企業でも、これに追従する形で続々と対応を進めてた。
それに対して、aiwaは、ずっとダンマリを決め込んでたが、やっと重い腰を上げたようだ。
s-max.jp/archives/184...
Androidタブレット「aiwa tab AG10・AS10(6)・AS10-2(4)・AS10-2(6)・10-X」にマルウェア「Keenadu」が混入!ソフトウェア更新が提供 : S-MAX
アイワマーケティングジャパンのAndroidタブレット5機種にマルウェア「Keenadu」が混入! テクミラホールディングス(旧:JNSホールディングス)の子会社であるアイワマーケティングジャパンは25日、同社が展開している新生「aiwa」ブランドにおけるAndroidタブレット「aiwa
s-max.jp
April 3, 2026 at 4:05 AM
マルウェア「Keenadu」、GooglePlayやXiaomi GetAppsで配布されているアプリにも含まれているとな…
news.yahoo.co.jp/articles/f49...
February 27, 2026 at 3:27 AM
この件、詳細なレポートがKasperskyから出てる。うぅ、半分くらいしか理解できない😖
これ読んだ範囲だとsystem領域に入ってるAndroid OSの根幹のライブラリーにフックする形で仕込まれてるのでユーザーレベルでの除去は不可能。全てのアプリ実行で影響が出るのでかなりヤバい。現状では端末の基本情報(モデル名、IMEI、MACアドレス、OS バージョン)を収集してるらしい。
---
how the new Keenadu backdoor exposed links between major Android botnets
securelist.com/keenadu-andr...
Keenadu the tablet conqueror and the links between major Android botnets
Kaspersky experts have uncovered Keenadu, a sophisticated new backdoor targeting tablet firmware as well as system-level and Google Play apps. They also revealed connections between the world's most p...
securelist.com
February 25, 2026 at 9:34 PM
覚え書き更新 KeenaduショックとAlldocubeに対する信頼感
KeenaduショックとAlldocubeに対する信頼感
2026年2月27日公開の覚え書き@kazuhitoの記事「KeenaduショックとAlldocubeに対する信頼感」です。
kidachi.kazuhi.to
February 26, 2026 at 10:52 PM
新型マルウェア「Keenadu」がAndroidタブレットに工場出荷時から潜入
innovatopia.jp/cyber-securi...

Androidの主要ライブラリそのものに組み込まれている…
新型マルウェア「Keenadu」がAndroidタブレットに工場出荷時から潜入
Kasperskyが新たなAndroidバックドア「Keenadu」を報告。複数メーカーのタブレットにファームウェアのビルド段階で埋め込まれ、Zygoteプロセスを通じて全アプリに感染する。広告詐欺や認証情報の窃取機能を備え、BADBOX・Triada・Vo1dとの関連も判明。日本は感染検出数の上位国に含まれている。
innovatopia.jp
February 25, 2026 at 11:24 AM
itest.5ch.net/egg/test/rea...

Keenadu感染機種一覧が載ってる
March 2, 2026 at 10:50 AM
Android Malware: a new deep-level firmware malware named Keenadu is targeting Android devices. Unlike standard malicious apps, it hides within the system firmware, making detection and removal extremely difficult for users. #Android #Malware #CyberSecurity #Keenadu #TechNews
March 1, 2026 at 4:31 PM