Червь в WeChat может взломать друга еще до того, как он ответит на звонок

Wechat уязвимость Calif ии кибербезопасность Tencent theregister.com

Calif обнаружила червя WeWorm, который распространяется через звонки WeChat. ИИ помог создать эксплойт для удаленного выполнения кода. Tencent устранила уязвимость.

Tencent устранила уязвимость нулевого клика, которую исследователи безопасности использовали для создания червя, способного распространяться через звонки в WeChat.
WeChat, насчитывающий более 1,4 миллиарда активных пользователей в месяц, является одним из самых популярных приложений в мире. По словам исследователей из Calif, его VoIP-стек содержал ошибку повреждения памяти, которая позволяла доверенному контакту получить контроль над учетной записью пользователя, просто позвонив ему.
Calif назвал эту уязвимость WeWorm, охарактеризовав ее как первого червя с нулевым кликом, способного распространяться через звонки WeChat как на iOS, так и на Android.
На этой неделе Calif опубликовала демонстрацию уязвимости в действии, и хотя Tencent выпустила исправления для устранения атаки 21 августа, команда, обнаружившая ее, по-прежнему скрывает ключевые детали.
В демонстрации Calif эксплойт за считанные секунды взял под контроль учетную запись WeChat жертвы, даже без ответа на звонок. Затем скомпрометированная учетная запись вызывала другого контакта и повторяла процесс без участия пользователя.
Отклонение звонка останавливало заражение, но ответ на него или позволение ему продолжать звонить не останавливало. Исследователи заявили, что злоумышленник мог также повторить попытку, когда получатель отсутствовал у телефона.
«Эксплуатация занимает всего несколько секунд и дает нам полный контроль над учетной записью WeChat», — заявили в Calif. «Мы можем читать и отправлять сообщения, совершать звонки и действовать от имени жертвы».
Эксплойт требует, чтобы злоумышленник находился в списке друзей жертвы. Calif утверждала, что это обеспечивало ограниченную защиту, поскольку скомпрометированная учетная запись могла быть использована для атаки на доверенные контакты.
Calif заявила, что эксплойт WeWorm может быть объединен с другими уязвимостями для компрометации всего устройства, а не только учетной записи WeChat. Полная цепочка атаки не раскрывается.
«Объединенный с другими ошибками Android и iOS, которые мы сообщили и помогаем исправить, он может привести к полному контролю над устройством», — заявили исследователи. «[Злоумышленники] могли бы использовать другое приложение, получить root-доступ, используя такие методы, как в OEMpocalypse, захватить приложение WeChat жертвы и использовать его для атаки на вас».
Calif заявила, что использовала ИИ для обнаружения уязвимости и разработки своего первого эксплойта для удаленного выполнения кода (RCE) примерно за два дня. Tencent впоследствии подтвердила выводы исследователей.
Исследователи заявили, что опубликовали свои высокоуровневые выводы, чтобы подчеркнуть, как ИИ может сделать такие возможности доступными не только для «хорошо финансируемых, изощренных акторов».
Calif планирует представить полный анализ WeWorm «на предстоящей конференции».
Райан Федасюк, адъюнкт-профессор программы исследований безопасности Джорджтаунского университета, охарактеризовал обнаружение WeWorm как «чрезвычайно серьезный инцидент». Он призвал США и Китай поддерживать открытое общение и обмен информацией, поскольку ИИ увеличивает потенциальный масштаб и серьезность киберугроз.
The Register запросил у Tencent дополнительный комментарий. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: