Vulnerabilità in WeChat: scoperto worm zero-click che compromette gli account

Un nuovo worm zero-click scoperto in WeChat permette la compromissione degli account senza interazione dell'utente. Ecco cosa sapere per proteggersi.

Spazio pubblicitario
Immagine rappresentativa della vulnerabilità in WeChat

In Breve

Cos'è il worm zero-click scoperto in WeChat?
È un worm che permette di compromettere gli account WeChat senza interazione da parte della vittima.
Come funziona l'attacco?
L'attacco avviene tramite chiamate ricevute, senza necessità di risposta da parte della vittima.
WeChat ha rilasciato aggiornamenti per risolvere la vulnerabilità?
Sì, WeChat ha rilasciato aggiornamenti di sicurezza per mitigare la vulnerabilità.

Recenti ricerche condotte dal gruppo Calif hanno rivelato una grave vulnerabilità nella pila VoIP di WeChat, una delle app di messaggistica più utilizzate al mondo, con circa 1,4 miliardi di utenti. Questa falla consente a un attaccante di prendere il controllo degli account senza alcuna interazione da parte della vittima, attraverso un worm denominato WeWorm.

Il funzionamento del worm è allarmante: basta che il dispositivo della vittima inizi a squillare per attivare la compromissione, senza che la persona debba rispondere alla chiamata. La vulnerabilità, di tipo memory corruption, è stata segnalata responsabilmente al gestore dell’app, il quale ha già rilasciato aggiornamenti di sicurezza per mitigare il problema.

Per essere efficace, l’attacco richiede che l’attaccante sia presente nella rubrica della vittima. Una volta che la chiamata viene ricevuta, se la vittima risponde, sentirà solo silenzio, ma l’attacco continua. Se la chiamata viene rifiutata, l’attacco si interrompe, ma può essere ripetuto successivamente. Entro pochi secondi, l’attaccante può accedere a messaggi, contatti e altre risorse dell’app.

È importante notare che, sebbene WeChat consenta trasferimenti di denaro tramite WeChat Pay, l’applicazione offre misure di autenticazione e controlli di rischio che riducono il rischio di operazioni finanziarie immediate a seguito della compromissione. Fino ad oggi, non ci sono evidenze di attacchi reali sfruttando questa vulnerabilità.

Gli aggiornamenti rilasciati per correggere la falla sono identificati come 8.0.77 per Android e 8.0.76 per iOS. Tuttavia, le note di rilascio non forniscono dettagli tecnici, e il gestore ha comunicato che la mitigazione è stata applicata anche lato server. Le versioni dell’app per altri sistemi operativi, come HarmonyOS, Windows, Mac e Linux, non sono state testate dai ricercatori e non sono incluse nella correzione.

I ricercatori hanno annunciato che continueranno a investigare su superfici di attacco simili in altre applicazioni e promettono di condividere ulteriori dettagli tecnici in futuro. Nel frattempo, gli utenti di WeChat sono invitati a mantenere aggiornate le proprie applicazioni e a prestare attenzione a eventuali comportamenti sospetti.