Червь WeWorm захватывает аккаунты WeChat через голосовые звонки
Исследователи Калифорнийского университета разработали первый червь WeWorm, который распространяется через голосовые звонки в WeChat и работает на Android и iOS без необходимости кликать на ссылку или отвечать на звонок. Уязвимость связана с повреждением памяти в стеке VoIP-связи и позволяет злоумышленникам захватывать учетные записи с удаленным выполнением кода. Исследователи обнаружили уязвимость с помощью ИИ и разработали эксплойт за два дня: версию для Android завершили 30 июля, для iOS — 2 августа, кроссплатформенную демонстрацию — к 11 августа.
Об уязвимости сообщили Tencent в июле, компания внедрила меры по её устранению, которые блокируют эксплойт для всех пользователей. С базой более миллиарда аккаунтов WeChat уязвимость в инфраструктуре телефонной связи создавала потенциально масштабную угрозу.
Источник: SecAtor
Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.