Innovazione e tecnologie

Scoperta vulnerabilità in WeChat: il worm WeWorm minaccia la sicurezza degli account

Vulnerabilità WeChat e worm WeWorm

In Breve

Cos'è il worm WeWorm?
Il worm WeWorm è un malware che sfrutta una vulnerabilità di WeChat per compromettere gli account senza interazione della vittima.
Come funziona l'attacco?
L'attacco avviene tramite chiamate ricevute, senza necessità di risposta da parte della vittima.
WeChat ha rilasciato aggiornamenti per la vulnerabilità?
Sì, WeChat ha rilasciato aggiornamenti per correggere la vulnerabilità, identificati come 8.0.77 per Android e 8.0.76 per iOS.

Un team di ricercatori del gruppo Calif ha recentemente scoperto una grave vulnerabilità nella pila VoIP di WeChat, una delle app di messaggistica più utilizzate al mondo, con circa 1,4 miliardi di utenti. Questa falla consente a un attaccante di prendere il controllo degli account senza che la vittima debba interagire in alcun modo, semplicemente ricevendo una chiamata.

Per dimostrare l’efficacia della vulnerabilità, i ricercatori hanno sviluppato un worm noto come WeWorm. Questo worm si diffonde attraverso le chiamate effettuate con l’applicazione: è sufficiente che il dispositivo della vittima inizi a squillare affinché la compromissione avvenga, senza necessità di risposta. L’attacco richiede che l’attaccante sia presente nella rubrica della vittima e può colpire sia dispositivi Android che iOS, indipendentemente dal modello.

Se la vittima risponde alla chiamata, sentirà solo silenzio, ma l’attacco continua. Se rifiuta la chiamata, l’attacco si interrompe temporaneamente, ma può essere ripetuto in un secondo momento. Entro pochi secondi dall’inizio della chiamata, l’attaccante può accedere ai messaggi, alla rubrica e ad altre risorse dell’app.

Nonostante WeChat consenta anche trasferimenti di denaro tramite WeChat Pay, i meccanismi di autenticazione e i controlli di rischio implementati dall’app riducono la possibilità di operazioni finanziarie immediate in caso di compromissione. Fino ad oggi, non ci sono evidenze che suggeriscano l’utilizzo della vulnerabilità in attacchi reali.

La vulnerabilità è stata segnalata in modo responsabile al gestore dell’app, che ha rilasciato aggiornamenti per correggere il problema. Le versioni aggiornate sono identificate come 8.0.77 per Android e 8.0.76 per iOS. Tuttavia, le note di rilascio non forniscono dettagli tecnici e l’operatore ha comunicato che la mitigazione è stata applicata anche a livello server. È importante notare che le versioni dell’app per altri sistemi operativi, come HarmonyOS, Windows, Mac e Linux, non sono state testate dai ricercatori né incluse nella correzione comunicata.

I ricercatori hanno dichiarato che continueranno a indagare su superfici di attacco simili su altre applicazioni e promettono di condividere ulteriori dettagli tecnici in futuro. La scoperta di questa vulnerabilità sottolinea l’importanza di mantenere aggiornate le applicazioni e di prestare attenzione alle potenziali minacce alla sicurezza.

redazione

Autore di Scenario Innovazione.

Tutti gli articoli →