Очень показательная история: исследователи Calif собрали экспериментального zero-click червя для WeChat.
В основе — уязвимость повреждения памяти в VoIP-стеке приложения. Для атаки достаточно звонка через WeChat. Жертве не нужно брать трубку, открывать сообщение или нажимать ссылку: код выполняется, пока телефон просто звонит.
После эксплуатации атакующий получает контроль над самим WeChat: может читать и отправлять сообщения, звонить и действовать от имени владельца. Полного контроля над телефоном эта уязвимость сама по себе не даёт — для этого нужны дополнительные баги iOS или Android.
Самое интересное — распространение. Изначально атакующий должен находиться в списке друзей жертвы. Но после захвата аккаунта червь звонит контактам уже от имени знакомого человека. В демонстрации заражение прошло по цепочке Android → iPhone → Android, без каких-либо действий пользователей.
Tencent сообщил, что уязвимость реальная и была исправлена. 21 августа вышли исправленные версии WeChat для Android и iOS.
Отдельно Calif утверждает, что ИИ помог найти баг и ускорил создание RCE и самого червя. Технические детали, логи работы моделей и даже название использованной модели Calif пока не раскрыла.
Главный факт и без этого впечатляет: существовал настоящий zero-click RCE в WeChat, способный автоматически переходить с одного доверенного контакта на другой. Для мессенджера с аудиторией свыше миллиарда пользователей это прямо ах!
@gostev_future
Post #481
820

- 🔥 10
- 🤯 2