HeadlinesBriefing favicon HeadlinesBriefing.com

WeWorm — червь WeChat без клика

Hacker News •
×

В Calif наша миссия — сохранять Интернет связным, время от времени разбирая его на части. Мы верим, что каждый заслуживает безопасного и защищенного Интернета, включая людей, которые не могут защитить себя. Сегодня мы выпускаем демонстрацию We Worm — первого червя без клика, распространяющегося через звонки We Chat на i OS и Android. Это первая часть серии, посвященной исследованию поверхностей атаки без клика в мобильных мессенджерах. We Chat — это «суперприложение», которым пользуются почти все в Китае и китайские сообщества по всему миру. Просто позвонив жертве, We Worm может захватить ее аккаунт и позвонить ее друзьям, распространяясь от телефона к телефону. При эксплуатации злоумышленник может захватить более миллиарда телефонов (или аккаунтов), разрушив средства к существованию и расколов сообщества по всему миру.

Мы построили демонстрационного червя из трех телефонов: первый Android-телефон, Pixel 10a, — это атакующий. С его помощью мы позвонили на второй телефон, i Phone 17e, и использовали уязвимость, чтобы захватить его We Chat, пока телефон еще звонил. Затем мы использовали захваченный i Phone, чтобы позвонить третьему телефону, еще одному Pixel 10a, и захватили его тем же способом. Атакующий звонит жертве, жертва становится атакующим, а атакующий звонит следующей жертве. Вы также можете посмотреть отдельные демонстрации RCE для Android и i OS. Эксплуатация занимает всего несколько секунд и дает нам полный контроль над аккаунтом We Chat. Мы можем читать и отправлять сообщения, совершать звонки и действовать от имени жертвы.

Жертве не нужно отвечать на звонок или как-либо взаимодействовать со своим телефоном. Даже если она ответит, она ничего не услышит, а эксплуатация все равно будет успешной. Отклонение звонка останавливает лишь эту попытку, но атакующий может просто повторить ее позже, например, пока жертва спит. Для этой эксплуатации атакующий должен быть в списке друзей жертвы. Но это не серьезное препятствие: атакующий может сначала захватить одного из ваших друзей и использовать его аккаунт, чтобы добраться до вас. We Chat, как и многие мессенджеры, предоставляет доверенным контактам больше привилегий. Но после захвата одного контакта это доверие начинает работать против вас.

Работая с AI, наша команда обнаружила уязвимость и написала первый эксплойт удаленного выполнения кода (RCE) примерно за два дня. Создание червя заняло еще одну неделю. Червь такого масштаба раньше требовал большей команды и месяцев работы. AI уже может выполнять здесь большую часть работы. Мы публикуем наши выводы, чтобы повысить общественную осведомленность. В июле мы сообщили Tencent об уязвимости We Chat. На сегодняшний день Tencent устранила наш эксплойт для всех пользователей. Мы хотели бы поблагодарить Tencent за успешное сотрудничество.

Ключевые сущности: Компании: WeChat, Tencent, Calif | Люди: Tim Cook, Elon Musk | Места: Китай, США