Червь без участия пользователя в WeChat распространялся одним звонком
🔥 Червь без участия пользователя в WeChat распространялся одним звонком
WeChat — суперапп на 1 млрд пользователей. Уязвимость была в стеке IP-телефонии: повреждение памяти позволяло удалённо выполнить код ещё до ответа абонента. Исследователи из Calif нашли ошибку с помощью ИИ, написали первый RCE-эксплойт примерно за два дня, а за неделю собрали WeWorm. Он перехватывает аккаунт, читает контакты и сам звонит дальше — на iOS и Android.
Деталей мало: известно, что это повреждение памяти в стеке IP-телефонии, CVE и CVSS не раскрыты. Эксплойт занимает секунды и даёт полный контроль над учётной записью WeChat: позволяет читать и отправлять сообщения, звонить, действовать от имени жертвы. В связке с другими ошибками Android и iOS, о которых исследователи сообщили разработчикам, можно получить полный контроль над устройством. По данным helpnetsecurity, Tencent сначала выпустила обновлённые версии приложения для iOS и Android, а затем закрыла эксплойт серверными мерами снижения риска для всех пользователей. Обновляться вручную не нужно.
Нюанс: атака без участия пользователя здесь условна. Звонок всё же приходит, и сброс в первые секунды обрывает атаку. Но звонить можно повторно, когда жертва спит или не может нажать отбой. Игнорировать звонок не спасает — поднимать трубку не обязательно. Распространение ограничено только списком контактов: от одного заражённого аккаунта до миллионов устройств за часы.
Меня цепляет не червь, а сроки: два дня от находки до рабочего RCE и неделя до самодостаточного червя. Такое сокращение сроков эксплуатации опаснее самой уязвимости — у разработчика не остаётся времени на выпуск исправления.
#WeChat #zeroClick #VoIP #RCE #Worm
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.