In Breve
- Cos'è il worm WeWorm?
- Il worm WeWorm è un malware che sfrutta una vulnerabilità in WeChat per compromettere gli account senza interazione da parte della vittima.
- Come funziona l'attacco?
- L'attacco avviene tramite chiamate effettuate con WeChat, basta che il dispositivo inizi a squillare per compromettere l'account.
- Ci sono stati attacchi reali con questa vulnerabilità?
- Fino ad ora non ci sono evidenze di attacchi reali sfruttando questa vulnerabilità.
Un gruppo di ricercatori del team Calif ha recentemente identificato una seria vulnerabilità nella popolare app di messaggistica WeChat, utilizzata da circa 1,4 miliardi di utenti in tutto il mondo. Questa falla, che si manifesta nella pila VoIP dell’app, consente a un worm, denominato WeWorm, di compromettere gli account degli utenti senza alcuna interazione da parte della vittima.
Il funzionamento del worm è allarmante: basta che il dispositivo della vittima inizi a squillare per attivare la compromissione, senza necessità di risposta. Questo significa che anche se l’utente ignora la chiamata, l’attacco può comunque avere luogo. I ricercatori hanno avvertito che l’attacco richiede che l’attaccante sia presente nella rubrica della vittima e può colpire sia dispositivi Android che iOS, indipendentemente dal modello.
Una volta che l’attacco è in corso, se la vittima risponde alla chiamata, sentirà solo silenzio, ma il processo di compromissione continua. In pochi secondi, l’attaccante può ottenere accesso ai messaggi, alla rubrica e ad altre risorse sensibili dell’app. Sebbene WeChat permetta anche trasferimenti di denaro tramite WeChat Pay, le misure di autenticazione e i controlli di rischio implementati riducono il rischio di operazioni finanziarie immediate a seguito della compromissione.
Fino ad ora, non ci sono evidenze che suggeriscano l’utilizzo di questa vulnerabilità in attacchi reali, ma la scoperta ha sollevato preoccupazioni significative riguardo alla sicurezza degli utenti. I ricercatori hanno deciso di non rivelare i dettagli tecnici della vulnerabilità al fine di evitare potenziali abusi e hanno annunciato che presenteranno le loro scoperte in una conferenza futura. Inoltre, hanno dichiarato che continueranno a investigare su superfici di attacco simili in altre applicazioni.
In risposta a questa vulnerabilità, il gestore di WeChat ha rilasciato aggiornamenti per le versioni dell’app, identificati come 8.0.77 per Android e 8.0.76 per iOS. Tuttavia, le note di rilascio non forniscono dettagli tecnici sulla correzione e l’operatore ha comunicato che la mitigazione è stata applicata anche lato server. È importante notare che le versioni dell’app per altri sistemi operativi, come HarmonyOS, Windows, Mac e Linux, non sono state testate dai ricercatori e non sono incluse nella correzione attuale.
In conclusione, la scoperta di questa vulnerabilità evidenzia l’importanza della sicurezza nelle applicazioni di messaggistica e la necessità di aggiornamenti tempestivi per proteggere gli utenti da potenziali minacce. I ricercatori hanno promesso di condividere ulteriori progressi e dettagli tecnici in futuro, mentre gli utenti di WeChat sono invitati a rimanere vigili e a mantenere aggiornate le loro applicazioni.

