Tecnologia

Scoperta una vulnerabilità critica in WeChat: il worm WeWorm può compromettere gli account senza interazione

Vulnerabilità WeChat e worm WeWorm

In Breve

Cosa è il worm WeWorm?
Il worm WeWorm è un malware che sfrutta una vulnerabilità in WeChat per compromettere gli account senza interazione della vittima.
Come funziona l'attacco?
L'attacco avviene tramite chiamate effettuate con WeChat, senza necessità di risposta da parte della vittima.
Quali misure di sicurezza sono state adottate?
WeChat ha rilasciato aggiornamenti per correggere la vulnerabilità e ha applicato misure di mitigazione a livello server.

Un team di ricercatori del gruppo Calif ha recentemente scoperto una vulnerabilità di memoria nella pila VoIP dell’app WeChat, utilizzata da circa 1,4 miliardi di utenti in tutto il mondo. Questa falla consente a un attaccante di prendere il controllo degli account senza alcuna interazione da parte della vittima, attraverso un worm denominato WeWorm.

Il worm si diffonde tramite chiamate effettuate con l’app: basta che il dispositivo della vittima inizi a squillare affinché la compromissione avvenga, senza necessità di risposta. Questo rappresenta una seria minaccia per la sicurezza degli utenti, poiché l’attacco può avvenire anche se la vittima non risponde alla chiamata.

Per il funzionamento dell’attacco, è necessario che l’attaccante sia presente nella rubrica della vittima. Una volta che la chiamata è in corso, se la vittima risponde, sentirà solo silenzio, ma il processo di attacco continua. Se la chiamata viene rifiutata, l’attacco si interrompe temporaneamente, ma può essere ripetuto in seguito. Entro pochi secondi, l’attaccante può accedere a messaggi, contatti e altre risorse dell’app.

Nonostante WeChat offra anche servizi di pagamento attraverso WeChat Pay, i controlli di autenticazione e i meccanismi di rischio implementati riducono la possibilità di eseguire operazioni finanziarie immediate a seguito di una compromissione. Fino ad oggi, non ci sono evidenze di attacchi reali che sfruttino questa vulnerabilità.

La vulnerabilità è stata segnalata in modo responsabile al gestore dell’app, il quale ha rilasciato aggiornamenti per le versioni 8.0.77 per Android e 8.0.76 per iOS. Tuttavia, le note di rilascio non forniscono dettagli tecnici riguardo la correzione. L’operatore ha inoltre comunicato che sono state applicate misure di mitigazione anche a livello server. È importante notare che le versioni dell’app per altri sistemi operativi come HarmonyOS, Windows, Mac e Linux non sono state testate dai ricercatori e non sono incluse nella correzione attuale.

I ricercatori hanno dichiarato che continueranno a indagare su superfici di attacco simili in altre applicazioni e promettono di condividere ulteriori dettagli tecnici in futuro. Gli utenti di WeChat sono invitati a rimanere vigili e a mantenere aggiornate le loro app per proteggere i propri dati e la propria privacy.

redazione

Autore di Azienda Italia.

Leggi l’articolo successivo