In Breve
- Cos'è il worm WeWorm?
- Il worm WeWorm è un malware che sfrutta una vulnerabilità in WeChat per compromettere gli account degli utenti senza necessità di interazione.
- Come avviene l'attacco?
- L'attacco avviene tramite chiamate VoIP; basta che il dispositivo della vittima squilli per attivare la compromissione.
- WeChat è sicuro per i trasferimenti di denaro?
- WeChat Pay ha misure di sicurezza che riducono il rischio di operazioni finanziarie non autorizzate, nonostante la vulnerabilità.
Un team di ricercatori del gruppo Calif ha recentemente identificato una vulnerabilità critica nella pila VoIP dell’app WeChat, utilizzata da circa 1,4 miliardi di persone in tutto il mondo. Questa falla consente a un attaccante di prendere il controllo degli account senza alcuna interazione da parte della vittima, sfruttando un worm denominato WeWorm.
Il funzionamento del worm è allarmante: basta che il dispositivo della vittima inizi a squillare per attivare la compromissione, senza che la persona debba rispondere alla chiamata. Questo metodo di attacco, noto come zero-click, rappresenta una seria minaccia per la sicurezza degli utenti.
WeChat, che offre funzionalità di messaggistica, chiamate, social media e pagamenti, è ora sotto osservazione per questa vulnerabilità di tipo memory corruption. I ricercatori, pur avendo sviluppato il worm per dimostrare la falla, hanno deciso di non divulgare dettagli tecnici immediatamente, promettendo di presentare le loro scoperte in una conferenza futura.
Perché questa vulnerabilità è così pericolosa? L’attacco richiede che l’attaccante sia presente nella rubrica della vittima e può colpire sia dispositivi Android che iOS, indipendentemente dal modello. Se la vittima risponde alla chiamata, sentirà solo silenzio, ma l’attacco continuerà. Se invece rifiuta la chiamata, l’attacco si interrompe temporaneamente, ma può essere ripetuto in seguito. In pochi secondi, l’attaccante può accedere a messaggi, contatti e altre risorse dell’app.
È importante notare che, sebbene WeChat consenta trasferimenti di denaro tramite WeChat Pay, il sistema di autenticazione e i controlli di rischio aggiuntivi riducono la probabilità di operazioni finanziarie non autorizzate a seguito di una compromissione. Fino ad oggi, non ci sono evidenze che suggeriscano l’utilizzo di questa vulnerabilità in attacchi reali.
La vulnerabilità è stata segnalata responsabilmente al gestore dell’app, che ha rilasciato aggiornamenti per le versioni 8.0.77 su Android e 8.0.76 su iOS. Tuttavia, le note di rilascio non forniscono dettagli tecnici e l’operatore ha comunicato che la mitigazione è stata applicata anche lato server. Le versioni dell’app per altri sistemi operativi, come HarmonyOS, Windows, Mac e Linux, non sono state testate dai ricercatori e non sono incluse nelle correzioni comunicate.
Il gruppo Calif ha dichiarato che continuerà a indagare su superfici di attacco simili su altre applicazioni e promette di condividere ulteriori progressi e dettagli tecnici in futuro. Gli utenti di WeChat sono invitati a rimanere vigili e a mantenere aggiornate le loro applicazioni per proteggere i propri dati.
