Опасен червей в WeChat заразява акаунти чрез входящи обаждания

Нова заплаха за потребители на iPhone и Android

Изследователи от компанията за кибер безопасност Calif разработиха вирус, който пристъпва към акаунт на WeChat само чрез входящо обаждане. Експертите успешно демонстрираха способността на червея да се разпространява между три тестови телефона.

Опасността е особено висока, защото жертвата не трябва да отговори на обаждането нито да докосне устройството си. Атаката работи автоматично при просто преминаване на входящо повикване.

Технически детайли на уязвимостта

За да бъде успешна атаката, обаждащият трябва вече да е добавен като контакт в списъка на жертвата в WeChat. Това ограничение, макар и да намалява риска, все още позволява значителен вектор на атака, особено когато взломаторите имат достъп до списъци с контакти на други потребители.

Червеят съчетава техники за експлоатация на нулеви уязвимости, което го прави изключително трудно за защита преди момента, когато бъде обявена уязвимостта. Заразеният акаунт може да бъде използван за разпространение на вируса към други потребители в контакт листата, създавайки верига на инфекции.

Отговор на Tencent

Компанията Calif отговори отговорно на откритието и уведоми разработчиците на WeChat – Tencent – още в юли месец. Според публикуваното изявление, Tencent е взела мерки за адресиране на проблема.

Инцидентът подчертава критичната важност на своевременното разкриване на уязвимостите и сътрудничеството между изследователите и компаниите за защита на потребителите. Въпреки че подробностите за окончателното решение на Tencent не са уточнени, рекомендацията е потребителите на WeChat да актуализират приложението незабавно, когато становится налична актуализирана версия.

Този инцидент служи като напомняне за постоянните заплахи срещу мобилните приложения и необходимостта от редовни актуализации на софтуера за поддържане на сигурност.

Източник: The Hacker News.

Picture of Велислав Никифоров
Велислав Никифоров

Web Developer & Cybersecurity Enthusiast