In Breve
- Cosa è WeWorm?
- WeWorm è un worm sviluppato per sfruttare una vulnerabilità di WeChat e prendere il controllo degli account senza interazione da parte della vittima.
- Come funziona l'attacco?
- L'attacco avviene tramite chiamate che attivano la vulnerabilità senza necessità di risposta da parte della vittima.
- WeChat ha rilasciato aggiornamenti per risolvere la vulnerabilità?
- Sì, WeChat ha rilasciato aggiornamenti per Android e iOS per mitigare la vulnerabilità.
Recentemente, i ricercatori del gruppo Calif hanno identificato una grave vulnerabilità nella pila VoIP dell’applicazione WeChat, utilizzata da circa 1,4 miliardi di persone in tutto il mondo. Questa falla consente a un attaccante di prendere il controllo degli account senza alcuna interazione da parte della vittima, sfruttando un worm denominato WeWorm.
Il funzionamento di WeWorm è allarmante: basta che il dispositivo della vittima inizi a squillare per attivare l’attacco, senza che sia necessario rispondere alla chiamata. Questo metodo di attacco, noto come zero-click, rappresenta una nuova frontiera nelle minacce informatiche, poiché non richiede alcuna azione da parte dell’utente per compromettere la sicurezza del suo account.
WeChat, un’app multifunzione che offre servizi di messaggistica, chiamate, contenuti social e pagamenti, è stata colpita da questa vulnerabilità di tipo memory corruption. I dettagli tecnici dell’attacco non sono stati ancora rivelati dai ricercatori, i quali hanno deciso di presentare le loro scoperte in una conferenza futura e continuano a indagare su superfici di attacco simili in altre applicazioni.
Perché l’attacco abbia successo, l’attaccante deve essere presente nella rubrica della vittima. La vulnerabilità è operativa sia su dispositivi Android che iOS, indipendentemente dal modello. Se la vittima risponde alla chiamata, sentirà solo silenzio, ma l’attacco prosegue. Se rifiuta la chiamata, l’attacco si interrompe temporaneamente, ma può essere ripetuto in seguito. Entro pochi secondi, l’attaccante può accedere ai messaggi, alla rubrica e ad altre risorse dell’app.
Nonostante WeChat offra anche servizi di trasferimento di denaro tramite WeChat Pay, sono stati implementati controlli di autenticazione e rischi aggiuntivi che limitano le operazioni finanziarie immediate a seguito di una compromissione. Fino ad oggi, non ci sono evidenze che questa vulnerabilità sia stata sfruttata in attacchi reali.
La vulnerabilità è stata segnalata responsabilmente al gestore di WeChat, che ha rilasciato aggiornamenti identificati come 8.0.77 per Android e 8.0.76 per iOS. Tuttavia, le note di rilascio non forniscono dettagli tecnici sull’intervento. L’operatore ha comunicato che la mitigazione è stata applicata anche a livello server. Le versioni dell’app per altri sistemi operativi, come HarmonyOS, Windows, Mac e Linux, non sono state testate dai ricercatori né incluse nella correzione comunicata.
I ricercatori hanno promesso di fornire ulteriori aggiornamenti e dettagli tecnici in futuro, sottolineando l’importanza di rimanere vigili e aggiornati sulla sicurezza delle applicazioni di messaggistica.
