Менее недели назад мы сообщали о шокирующем открытии, сделанном исследователями из Лаборатории Касперского. Keenadu, вредоносная программа, внедряющаяся в прошивку устройства, может получать доступ к системным данным, включая, помимо прочего, личные файлы, банковские данные, и даже выполнять установку приложений без уведомления пользователя.
К счастью, на сайте было обнаружено что Keenadu в основном использовался для рекламного мошенничества. Опасная вредоносная программа была обнаружена в нескольких приложениях в Google Play Store, которые с тех пор были удалены. По словам исследователей, вредоносная программа была обнаружена в нескольких устройствах, одним из которых оказался игровой планшет Alldocube iPlay 50 Mini Pro. Ранее компания также предположительно пострадала от серьезной бреши, затронувшей серверы OTA-обновлений.
Теперь компания Alldocube ответила на https://www.facebook.com/photo?fbid=1241711181399709&set=pcb.1241713988066095 на обвинения, заявив, что относится к ним очень серьезно и выпустит обновления программного обеспечения для некоторых старых устройств с уязвимостями. По сути, компания признала, что атаке подверглось большое количество старых устройств, многие из которых находятся в обращении и могли быть скомпрометированы.
Как подтвердил Alldocube, список пострадавших устройств приведен ниже:
- iPlay 50 Mini Pro
- iPlay 60 Mini Pro
- iPlay 60 Pro
- iPlay 50 Pro
Устройства, которым, согласно расследованиям Alldocube, не угрожает непосредственная опасность, можно найти в вышеуказанных документах. Alldocube пообещала выпустить OTA-обновления прошивки до 5 марта 2026 г. для пострадавших устройств, а также организовать аудит сторонними организациями для обеспечения стандартов безопасности и надежности обновленных прошивок.
Кроме того, компания заявила, что будут проведены внутренние проверки и приняты превентивные меры, чтобы избежать подобных разрушительных сценариев в будущем. Компания заявила, что эти уязвимости были вызваны недостатками безопасности в цепочке поставок, но не предоставила никаких дополнительных сведений.














