In Breve
- Cos'è il worm WeWorm?
- Il worm WeWorm è un malware che sfrutta una vulnerabilità di WeChat per prendere il controllo degli account senza interazione.
- Come funziona l'attacco?
- L'attacco avviene tramite chiamate non risposte, consentendo all'attaccante di accedere ai dati dell'account.
- WeChat ha rilasciato aggiornamenti per questa vulnerabilità?
- Sì, WeChat ha rilasciato aggiornamenti per mitigare la vulnerabilità, ma le versioni per alcuni sistemi non sono state testate.
Un team di ricercatori del gruppo Calif ha recentemente scoperto una grave vulnerabilità nella pila VoIP dell’applicazione WeChat, utilizzata da oltre 1,4 miliardi di utenti in tutto il mondo. Questa falla consente a un attaccante di prendere il controllo degli account senza alcuna interazione da parte della vittima, sfruttando un worm noto come WeWorm.
Il funzionamento del worm è allarmante: basta che il dispositivo della vittima inizi a squillare per avviare la compromissione, senza necessità che l’utente risponda alla chiamata. Questo attacco, che può colpire sia dispositivi Android che iOS, richiede solo che l’attaccante sia presente nella rubrica della vittima. Se la vittima risponde, sentirà solo silenzio, mentre l’attacco continua; se rifiuta la chiamata, l’attacco si interrompe ma può essere ripetuto successivamente.
Una volta attivato, il worm può accedere rapidamente a messaggi, rubrica e altre risorse dell’app, rendendo la situazione particolarmente critica. Sebbene WeChat offra anche servizi di pagamento tramite WeChat Pay, i sistemi di autenticazione e controllo del rischio presenti in queste funzionalità riducono le possibilità di operazioni finanziarie immediate a seguito della compromissione.
Fino ad oggi, non ci sono evidenze di attacchi reali che sfruttino questa vulnerabilità. Tuttavia, i ricercatori hanno deciso di non divulgare dettagli tecnici al momento, con l’intenzione di presentarli in una conferenza futura. Inoltre, hanno annunciato che continueranno a investigare su superfici di attacco simili in altre applicazioni.
La vulnerabilità è stata segnalata responsabilmente al gestore di WeChat, che ha già rilasciato aggiornamenti per mitigare il problema. Le versioni 8.0.77 per Android e 8.0.76 per iOS sono state rilasciate, ma le note di rilascio non forniscono dettagli tecnici. L’operatore ha comunicato che la mitigazione è stata applicata anche lato server. Tuttavia, le versioni dell’app per altri sistemi operativi, come HarmonyOS, Windows, Mac e Linux, non sono state testate dai ricercatori e non sono incluse nelle correzioni attuate.
In conclusione, la scoperta del worm WeWorm mette in evidenza la necessità di una maggiore attenzione alla sicurezza delle applicazioni di messaggistica e comunicazione. Gli utenti di WeChat sono invitati a rimanere vigili e ad aggiornare le loro applicazioni per proteggere i propri dati e la propria privacy.
