TGViewer
Культ Безопасности Культ Безопасности @cult_security · 11K subscribers
Post #1692 1.46K
Звонок без ответа: червь для взлома WeChat

Исследователи из компании Calif создали червя для WeChat, способного перехватывать профили через обычный входящий вызов. Жертве даже не нужно брать трубку: повреждение памяти в VoIP-стеке срабатывает прямо при поступлении вызова. Получив контроль над аккаунтом, вредонос сам звонит контактам жертвы и распространяется дальше.

Специалисты выявили баг с помощью ИИ за пару дней, а на написание червя ушла ещё неделя. Эксплоит протестировали на клиентах 8.0.76 для Android и 8.0.75 для iOS, при этом общая база сервиса превышает 1,4 млрд пользователей. Разработчики Tencent уже заблокировали атаку на серверах и выпустили патч.

Когда звонок действительно стоит слишком дорого

Join our club Cult 👁
  • 😱 7
  • 🔥 2
More from @cult_security
  1. Sep 21, 2026Gemini случайно атаковала три реальные компании Модель Google Gemini во время CTF-тестов п…
  2. Sep 20, 2026Angara MTDR : От реагирования к предотвращению Эксперты Angara MTDR опубликовали отчёт по…
  3. Sep 19, 2026Check Point Research: AI Threat Landscape Digest Аналитики Check Point Research разобрали…
  4. Sep 18, 2026Минцифры просит Apple разлочить 5G в России Минцифры начало переговоры с компанией Apple о…
  5. Sep 18, 2026Медведь за 30 тысяч: дипфейк лишил iPhone Суд в Забайкалье оштрафовал местную жительницу н…
  6. Sep 17, 2026Прикинуться ChatGPT: атаки под видом ИИ Хакеры маскируют боевые атаки на российский бизнес…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →