Scoperta vulnerabilità in WeChat: un worm zero-click minaccia la sicurezza degli account
Un nuovo worm scoperto dai ricercatori del gruppo Calif mette a rischio gli account WeChat attraverso chiamate non risposte, consentendo l’accesso ai dati personali.
In Breve
- Che cos'è il worm WeWorm?
- Il worm WeWorm è un malware che sfrutta una vulnerabilità di WeChat per prendere il controllo degli account senza interazione dell'utente.
- Come funziona l'attacco?
- L'attacco avviene tramite chiamate non risposte, consentendo all'attaccante di accedere ai dati dell'app.
- Ci sono stati attacchi reali finora?
- Non ci sono evidenze di attacchi reali che sfruttano questa vulnerabilità.
Un team di ricercatori del gruppo Calif ha recentemente identificato una grave vulnerabilità nella pila VoIP di WeChat, un’applicazione utilizzata da circa 1,4 miliardi di utenti in tutto il mondo per messaggistica, chiamate e pagamenti. Questa falla consente a un attaccante di prendere il controllo degli account senza alcuna interazione da parte della vittima, utilizzando un worm denominato WeWorm.
Il funzionamento del worm è allarmante: basta che il dispositivo della vittima inizi a squillare per attivare la compromissione, senza necessità di rispondere alla chiamata. Questo rende l’attacco estremamente insidioso, poiché può avvenire in modo silenzioso e senza preavviso.
Perché questa vulnerabilità è così preoccupante? L’attacco richiede che l’attaccante sia già presente nella rubrica della vittima, il che limita inizialmente il numero di potenziali bersagli. Tuttavia, una volta attivato, il worm può accedere a messaggi, contatti e altre risorse dell’app in pochi secondi. Se la vittima risponde alla chiamata, non sentirà nulla, ma l’attacco continuerà in background. Se invece rifiuta la chiamata, l’attacco si interrompe, ma può essere ripetuto in un secondo momento.
Nonostante WeChat offra anche servizi di pagamento tramite WeChat Pay, i ricercatori hanno rassicurato che i controlli di sicurezza implementati per le transazioni finanziarie riducono il rischio di frodi immediate a seguito di una compromissione. Ad oggi, non ci sono evidenze di attacchi reali sfruttando questa vulnerabilità.
La vulnerabilità è stata segnalata in modo responsabile al gestore dell’app, che ha già rilasciato aggiornamenti per correggere il problema. Le versioni 8.0.77 per Android e 8.0.76 per iOS sono state distribuite, ma le note di rilascio non forniscono dettagli tecnici specifici. Inoltre, l’operatore ha comunicato che sono state applicate misure di mitigazione anche a livello server.
È importante notare che le versioni dell’app per altri sistemi operativi, come HarmonyOS, Windows, Mac e Linux, non sono state testate dai ricercatori e non sono incluse nelle correzioni attuali. I ricercatori hanno promesso di fornire ulteriori dettagli e aggiornamenti in merito a questa vulnerabilità in futuro.
Con l’aumento delle minacce informatiche, è fondamentale che gli utenti di WeChat e di altre applicazioni simili rimangano vigili e aggiornati sulle ultime misure di sicurezza per proteggere i propri dati personali.
