محققان کرم Zero-Click برای WeChat ساختند؛ هک گوشیهای اندروید و آیفون تنها با یک تماس
محققان امنیتی از WeWorm رونمایی کردند؛ یک کرم Zero-Click که با سوءاستفاده از آسیبپذیری WeChat میتواند تنها با یک تماس، گوشیهای اندروید و آیفون را هک کند.
گروهی از محققان شرکت امنیت سایبری Calif در پالو آلتو کالیفرنیا ابزاری ساختهاند که میتواند تنها با برقراری یک تماس ورودی، گوشیهای اندرویدی و آیفون را هدف حمله قرار دهد.
این ابزار که WeWorm نام دارد، از آسیبپذیریهای اجرای کد از راه دور (RCE) در پیامرسان WeChat سوءاستفاده میکند؛ اپلیکیشنی که علاوه بر پیامرسانی و تماس، برای خرید، انجام تراکنش و طیف گستردهای از فعالیتهای روزمره در چین مورد استفاده قرار میگیرد.
محققان Calif در گزارشی که در ۸ سپتامبر ۲۰۲۶ منتشر کردند، WeWorm را نخستین کرم Zero-Click معرفی کردهاند که میتواند از طریق تماسهای WeChat در هر دو سیستمعامل iOS و Android گسترش پیدا کند.
آنها این ابزار را روی چند گوشی آزمایشی، از جمله Google Pixel 10a و iPhone 17e آزمایش کردهاند.
آسیبپذیری حافظه در سیستم تماس WeChat
محققان Calif در ماه ژوئیه یک آسیبپذیری RCE در WeChat پیدا کردند. آنها برای شناسایی این نقص از ترکیبی از مدلهای زبانی بزرگ (LLM)، شامل مدلهای Open-Weight و مدلهای اختصاصی شرکتهای پیشرو آمریکایی، استفاده کردند.
محققان نام مدلهای مورد استفاده را اعلام نکرده و جزئیات فنی آسیبپذیری را نیز منتشر نکردهاند.
با این حال، آنها توضیح دادهاند که این نقص از نوع Memory Corruption در بخش VoIP یا تماس صوتی اینترنتی WeChat است.
این آسیبپذیری از سطح دسترسی و اعتمادی که WeChat در ارتباط میان کاربران در اختیار مخاطبان مورد اعتماد قرار میدهد، سوءاستفاده میکند.
پس از گزارش آسیبپذیری به Tencent، شرکت سازنده WeChat، حساب کاربری محققان در ابتدا مسدود شد.
Tencent در ادامه تأیید کرد که سوءاستفاده از این نقص میتواند به مهاجم اجازه اجرای کد از راه دور را بدهد و نسخههای اصلاحشده WeChat را برای هر دو سیستمعامل منتشر کرد:
- Android 8.0.77
- iOS 8.0.76
محققان Calif نیز تنها در دو روز برای نسخههای آسیبپذیر WeChat، Exploit توسعه دادند و سپس آنها را در ابزار WeWorm ادغام کردند. ساخت خود ابزار نیز حدود یک هفته زمان برد.
WeWorm چگونه حساب WeChat قربانی را تصاحب میکند؟
WeWorm میتواند کنترل کاملی روی حساب WeChat قربانی در اختیار مهاجم قرار دهد.
پس از موفقیت حمله، مهاجم قادر خواهد بود از حساب قربانی برای:
- خواندن پیامها؛
- ارسال پیام؛
- برقراری تماس؛
- انجام اقدامات از طرف قربانی؛
- و در صورت زنجیره شدن با آسیبپذیریهای دیگر، کنترل دستگاه
استفاده کند.
نکته مهم این است که قربانی لازم نیست تماس را پاسخ دهد یا حتی با گوشی خود تعاملی داشته باشد.
محققان میگویند حتی اگر قربانی تماس را پاسخ دهد، صدایی نخواهد شنید و حمله همچنان میتواند موفق شود. تنها رد کردن تماس میتواند تلاش مهاجم را متوقف کند؛ اما مهاجم میتواند در زمان دیگری دوباره تلاش کند، برای مثال زمانی که قربانی خواب است.
آیا مهاجم باید در فهرست دوستان قربانی باشد؟
یکی از محدودیتهای WeWorm این است که مهاجم باید در فهرست دوستان WeChat قربانی قرار داشته باشد.
با این حال، محققان معتقدند این محدودیت مانع جدی ایجاد نمیکند.
دلیل این موضوع این است که مهاجم میتواند ابتدا حساب یکی از دوستان قربانی را به خطر بیندازد و سپس از همان حساب برای هدف قرار دادن قربانی اصلی استفاده کند.
به این ترتیب، یک حساب آلوده میتواند به نقطه شروعی برای گسترش زنجیره حمله به سایر کاربران تبدیل شود.
امکان کنترل کامل گوشی با زنجیره کردن آسیبپذیریها
WeWorm بهتنهایی میتواند حساب WeChat را در اختیار مهاجم قرار دهد، اما محققان هشدار دادهاند که در صورت ترکیب این Exploit با سایر آسیبپذیریهای Android و iOS، حمله میتواند بسیار گستردهتر شود.
در چنین شرایطی، مهاجم میتواند از کنترل حساب WeChat به سمت کنترل کامل دستگاه قربانی حرکت کند.
این قابلیت، WeWorm را از یک حمله معمولی به یک تهدید بالقوه برای گسترش سریع میان تعداد زیادی از کاربران تبدیل میکند.
نقش هوش مصنوعی در توسعه WeWorm
یکی از نکات قابلتوجه این تحقیق، نقش هوش مصنوعی در شناسایی و توسعه این زنجیره حمله است.
محققان Calif اعلام کردهاند که از چندین مدل LLM برای یافتن آسیبپذیری WeChat استفاده کردهاند.
به گفته آنها، پیش از این توسعه یک کرم با چنین مقیاسی میتوانست به یک تیم بزرگ و چندین ماه زمان نیاز داشته باشد، اما ابزارهای هوش مصنوعی اکنون میتوانند بخش قابلتوجهی از کارهای فنی را تسریع کنند.
محققان تأکید کردهاند که نقش انسان همچنان در تصمیمگیری درباره هدف، روش آزمایش و نحوه انجام ایمن تحقیقات اهمیت دارد.
Zero-Click؛ چرا این نوع حملات خطرناک هستند؟
حملات Zero-Click یکی از خطرناکترین انواع حملات سایبری به شمار میروند، زیرا برخلاف فیشینگ یا بسیاری از بدافزارها، قربانی لزوماً نیازی به کلیک روی لینک، دانلود فایل یا اجرای برنامه ندارد.
در چنین حملاتی، یک مهاجم میتواند با ارسال داده یا برقراری ارتباط خاصی با یک سرویس آسیبپذیر، فرایند سوءاستفاده را آغاز کند.
در مورد WeWorm، یک تماس ورودی در WeChat میتواند نقطه شروع حمله باشد؛ حتی اگر کاربر تماس را پاسخ ندهد.
اهمیت بهروزرسانی WeChat
با توجه به اینکه Tencent آسیبپذیری مورد استفاده WeWorm را تأیید و نسخههای اصلاحشده WeChat را منتشر کرده است، کاربران باید مطمئن شوند که اپلیکیشن آنها به آخرین نسخه موجود بهروزرسانی شده است.
این پرونده همچنین نشان میدهد که با ترکیب آسیبپذیریهای Zero-Click، کرمهای خودانتشار و هوش مصنوعی، حملات علیه دستگاههای موبایل میتوانند از نظر سرعت و مقیاس وارد مرحله جدیدی شوند.
جمعبندی
WeWorm نمونهای قابلتوجه از نسل جدید حملات سایبری است که در آن آسیبپذیریهای اجرای کد از راه دور، قابلیتهای ارتباطی اپلیکیشنها و هوش مصنوعی در کنار یکدیگر قرار میگیرند.
این ابزار میتواند تنها با یک تماس WeChat، بدون نیاز به تعامل مستقیم قربانی، حساب کاربری او را هدف قرار دهد و در صورت ترکیب با آسیبپذیریهای دیگر، حتی زمینه را برای کنترل کامل دستگاه فراهم کند.
مهمتر از همه، این تحقیق نشان میدهد که هوش مصنوعی در حال کاهش زمان و هزینه توسعه ابزارهای پیچیده حمله است؛ موضوعی که میتواند در آینده تهدیدهای Zero-Click را سریعتر و مقیاسپذیرتر کند.