Раскрыта уязвимость WeWorm для мессенджера WeChat, позволяющая запускать произвольный код в клиенте на iOS и Android

Команда инженеров из ИБ‑компании Calif раскрыла данные об RCE‑уязвимости в китайском мессенджере WeChat. Проблема была обнаружена с помощью ИИ. В рамках исследовательского проекта также была разработана атака WeWorm и реализация в виде червя, который мог заражать платформу, выполняя произвольный код в клиентах WeChat на iOS и Android.

«Эксплуатация уязвимости занимает всего несколько секунд и открывает полный контроль над учётной записью WeChat. Злоумышленник может читать и отправлять сообщения, совершать звонки и действовать от имени жертвы», — пояснили в Calif по поводу WeWorm. Также этот вредоносный модуль способен к самораспространению.

Например, взломав одну учётную запись WeChat, зловредная система переходит к другой учёной записи, атакуя пользователей платформы по списку контактов. Атака WeWorm работает с учётными записями на Android и на iOS и распространяется на другие смартфоны через звонки внутри приложения. Причём отвечать на звонки другим пользователям не нужно, так как от них не требуется никаких дополнительных действий.

В Calif сообщили владельцу WeChat компании Tencent о найденной уязвимости в июле 2026 года. После этого эксплоит оказался заблокирован на стороне серверов Tencent. Разработчики мессенджера исправили проблему в августе в обновлениях WeChat 8.0.77 для Android и 8.0.76 для iOS,

В Calif уточнили, что уязвимость была связана с ошибкой повреждения памяти в стеке VoIP приложения WeChat. Исследователи выяснили, что проблема может привести к удалённому выполнению произвольного кода. Эксплуатация уязвимости проходит во время входящего звонка и не требует никаких действий от жертвы. Более подробные технические детали в Calif пообещали раскрыть позже. Оказалось, что ИИ обнаружил проблему за два дня. В течение недели выпустили тестового червя для проверки работы уязвимости.

Специалисты Calif протестировали атаку WeWorm на примере клиента WeChat версии 8.0.76 для Android и версии 8.0.75 для iOS. Эксперименты проводились на iOS 26.6 и нескольких версиях Android. Полный список уязвимых версий WeChat не раскрыт. Исследователи не уточнили, затрагивала ли проблема клиенты WeChat для HarmonyOS, Windows, macOS и Linux.

В Calif не раскрыли, какая ИИ‑система работали над этой проблемой. «Достаточно недосмотра в лаборатории или человека, который украдёт незавершённую версию вируса, чтобы выпустить нечто вроде WeWorm в мир, прежде чем кто‑либо будет к этому готов», — заявили в Calif.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев