Исследователи из компании Calif создали червя для WeChat, способного перехватывать профили через обычный входящий вызов. Жертве даже не нужно брать трубку: повреждение памяти в VoIP-стеке срабатывает прямо при поступлении вызова. Получив контроль над аккаунтом, вредонос сам звонит контактам жертвы и распространяется дальше.
Специалисты выявили баг с помощью ИИ за пару дней, а на написание червя ушла ещё неделя. Эксплоит протестировали на клиентах 8.0.76 для Android и 8.0.75 для iOS, при этом общая база сервиса превышает 1,4 млрд пользователей. Разработчики Tencent уже заблокировали атаку на серверах и выпустили патч.
Когда звонок действительно стоит слишком дорого
Join our
