In Breve
- Che cos'è il worm WeWorm?
- Il worm WeWorm è un malware che sfrutta una vulnerabilità in WeChat per prendere il controllo degli account senza interazione da parte della vittima.
- Come funziona l'attacco?
- L'attacco avviene tramite chiamate ricevute su WeChat, senza necessità di risposta da parte della vittima.
- WeChat Pay è sicuro nonostante la vulnerabilità?
- Sì, WeChat Pay ha misure di autenticazione e controlli di rischio che riducono il rischio di operazioni non autorizzate.
Un gruppo di ricercatori del team Calif ha recentemente identificato una grave vulnerabilità nella pila VoIP dell’app WeChat, utilizzata da oltre 1,4 miliardi di persone in tutto il mondo. Questa falla di sicurezza consente a un worm, denominato WeWorm, di prendere il controllo degli account senza alcuna interazione da parte della vittima. L’attacco può avvenire semplicemente ricevendo una chiamata, senza che l’utente debba rispondere.
WeChat è un’app multifunzione che offre servizi di messaggistica, chiamate, social media e pagamenti. La vulnerabilità riscontrata è di tipo memory corruption, che permette all’attaccante di accedere ai dati dell’utente, inclusi messaggi e contatti, in pochi secondi. È importante notare che l’attacco richiede che l’attaccante sia presente nella rubrica della vittima. Se la vittima risponde alla chiamata, sentirà solo silenzio, ma l’attacco continuerà; se rifiuta, l’attacco si interrompe temporaneamente, ma può essere ripetuto in un secondo momento.
Nonostante WeChat offra anche servizi di pagamento attraverso WeChat Pay, i ricercatori hanno rassicurato che il sistema di autenticazione e i controlli di rischio implementati riducono significativamente la possibilità di operazioni finanziarie non autorizzate a seguito della compromissione. Fino ad oggi, non ci sono evidenze che la vulnerabilità sia stata sfruttata in attacchi reali.
La vulnerabilità è stata segnalata in modo responsabile al gestore dell’app, che ha già rilasciato aggiornamenti per correggere il problema, identificati come versioni 8.0.77 per Android e 8.0.76 per iOS. Tuttavia, le note di rilascio non forniscono dettagli tecnici riguardo alla falla, e il gestore ha comunicato che la mitigazione è stata applicata anche a livello server. Le versioni dell’app per altri sistemi operativi, come HarmonyOS, Windows, Mac e Linux, non sono state testate dai ricercatori né incluse nella correzione attuale.
I ricercatori hanno dichiarato di continuare a investigare su superfici di attacco simili in altre applicazioni e promettono di condividere ulteriori dettagli tecnici in futuro. La scoperta di questa vulnerabilità sottolinea l’importanza di mantenere aggiornate le applicazioni e di prestare attenzione alle potenziali minacce alla sicurezza.
