کد خبر: ۱۰۲۴

محققان کرم Zero-Click برای WeChat ساختند؛ هک گوشی‌های اندروید و آیفون تنها با یک تماس

محققان امنیتی از WeWorm رونمایی کردند؛ یک کرم Zero-Click که با سوءاستفاده از آسیب‌پذیری WeChat می‌تواند تنها با یک تماس، گوشی‌های اندروید و آیفون را هک کند.

محققان امنیتی از WeWorm رونمایی کردند؛ یک کرم Zero-Click که با سوءاستفاده از آسیب‌پذیری WeChat می‌تواند تنها با یک تماس، گوشی‌های اندروید و آیفون را هک کند.

گروهی از محققان شرکت امنیت سایبری Calif در پالو آلتو کالیفرنیا ابزاری ساخته‌اند که می‌تواند تنها با برقراری یک تماس ورودی، گوشی‌های اندرویدی و آیفون را هدف حمله قرار دهد.

این ابزار که WeWorm نام دارد، از آسیب‌پذیری‌های اجرای کد از راه دور (RCE) در پیام‌رسان WeChat سوءاستفاده می‌کند؛ اپلیکیشنی که علاوه بر پیام‌رسانی و تماس، برای خرید، انجام تراکنش و طیف گسترده‌ای از فعالیت‌های روزمره در چین مورد استفاده قرار می‌گیرد.

محققان Calif در گزارشی که در ۸ سپتامبر ۲۰۲۶ منتشر کردند، WeWorm را نخستین کرم Zero-Click معرفی کرده‌اند که می‌تواند از طریق تماس‌های WeChat در هر دو سیستم‌عامل iOS و Android گسترش پیدا کند.

آن‌ها این ابزار را روی چند گوشی آزمایشی، از جمله Google Pixel 10a و iPhone 17e آزمایش کرده‌اند.

آسیب‌پذیری حافظه در سیستم تماس WeChat

محققان Calif در ماه ژوئیه یک آسیب‌پذیری RCE در WeChat پیدا کردند. آن‌ها برای شناسایی این نقص از ترکیبی از مدل‌های زبانی بزرگ (LLM)، شامل مدل‌های Open-Weight و مدل‌های اختصاصی شرکت‌های پیشرو آمریکایی، استفاده کردند.

محققان نام مدل‌های مورد استفاده را اعلام نکرده و جزئیات فنی آسیب‌پذیری را نیز منتشر نکرده‌اند.

با این حال، آن‌ها توضیح داده‌اند که این نقص از نوع Memory Corruption در بخش VoIP یا تماس صوتی اینترنتی WeChat است.

این آسیب‌پذیری از سطح دسترسی و اعتمادی که WeChat در ارتباط میان کاربران در اختیار مخاطبان مورد اعتماد قرار می‌دهد، سوءاستفاده می‌کند.

پس از گزارش آسیب‌پذیری به Tencent، شرکت سازنده WeChat، حساب کاربری محققان در ابتدا مسدود شد.

Tencent در ادامه تأیید کرد که سوءاستفاده از این نقص می‌تواند به مهاجم اجازه اجرای کد از راه دور را بدهد و نسخه‌های اصلاح‌شده WeChat را برای هر دو سیستم‌عامل منتشر کرد:

  • Android 8.0.77
  • iOS 8.0.76

محققان Calif نیز تنها در دو روز برای نسخه‌های آسیب‌پذیر WeChat، Exploit توسعه دادند و سپس آن‌ها را در ابزار WeWorm ادغام کردند. ساخت خود ابزار نیز حدود یک هفته زمان برد.

WeWorm چگونه حساب WeChat قربانی را تصاحب می‌کند؟

WeWorm می‌تواند کنترل کاملی روی حساب WeChat قربانی در اختیار مهاجم قرار دهد.

پس از موفقیت حمله، مهاجم قادر خواهد بود از حساب قربانی برای:

  • خواندن پیام‌ها؛
  • ارسال پیام؛
  • برقراری تماس؛
  • انجام اقدامات از طرف قربانی؛
  • و در صورت زنجیره شدن با آسیب‌پذیری‌های دیگر، کنترل دستگاه

استفاده کند.

نکته مهم این است که قربانی لازم نیست تماس را پاسخ دهد یا حتی با گوشی خود تعاملی داشته باشد.

محققان می‌گویند حتی اگر قربانی تماس را پاسخ دهد، صدایی نخواهد شنید و حمله همچنان می‌تواند موفق شود. تنها رد کردن تماس می‌تواند تلاش مهاجم را متوقف کند؛ اما مهاجم می‌تواند در زمان دیگری دوباره تلاش کند، برای مثال زمانی که قربانی خواب است.

آیا مهاجم باید در فهرست دوستان قربانی باشد؟

یکی از محدودیت‌های WeWorm این است که مهاجم باید در فهرست دوستان WeChat قربانی قرار داشته باشد.

با این حال، محققان معتقدند این محدودیت مانع جدی ایجاد نمی‌کند.

دلیل این موضوع این است که مهاجم می‌تواند ابتدا حساب یکی از دوستان قربانی را به خطر بیندازد و سپس از همان حساب برای هدف قرار دادن قربانی اصلی استفاده کند.

به این ترتیب، یک حساب آلوده می‌تواند به نقطه شروعی برای گسترش زنجیره حمله به سایر کاربران تبدیل شود.

امکان کنترل کامل گوشی با زنجیره کردن آسیب‌پذیری‌ها

WeWorm به‌تنهایی می‌تواند حساب WeChat را در اختیار مهاجم قرار دهد، اما محققان هشدار داده‌اند که در صورت ترکیب این Exploit با سایر آسیب‌پذیری‌های Android و iOS، حمله می‌تواند بسیار گسترده‌تر شود.

در چنین شرایطی، مهاجم می‌تواند از کنترل حساب WeChat به سمت کنترل کامل دستگاه قربانی حرکت کند.

این قابلیت، WeWorm را از یک حمله معمولی به یک تهدید بالقوه برای گسترش سریع میان تعداد زیادی از کاربران تبدیل می‌کند.

نقش هوش مصنوعی در توسعه WeWorm

یکی از نکات قابل‌توجه این تحقیق، نقش هوش مصنوعی در شناسایی و توسعه این زنجیره حمله است.

محققان Calif اعلام کرده‌اند که از چندین مدل LLM برای یافتن آسیب‌پذیری WeChat استفاده کرده‌اند.

به گفته آن‌ها، پیش از این توسعه یک کرم با چنین مقیاسی می‌توانست به یک تیم بزرگ و چندین ماه زمان نیاز داشته باشد، اما ابزارهای هوش مصنوعی اکنون می‌توانند بخش قابل‌توجهی از کارهای فنی را تسریع کنند.

محققان تأکید کرده‌اند که نقش انسان همچنان در تصمیم‌گیری درباره هدف، روش آزمایش و نحوه انجام ایمن تحقیقات اهمیت دارد.

Zero-Click؛ چرا این نوع حملات خطرناک هستند؟

حملات Zero-Click یکی از خطرناک‌ترین انواع حملات سایبری به شمار می‌روند، زیرا برخلاف فیشینگ یا بسیاری از بدافزارها، قربانی لزوماً نیازی به کلیک روی لینک، دانلود فایل یا اجرای برنامه ندارد.

در چنین حملاتی، یک مهاجم می‌تواند با ارسال داده یا برقراری ارتباط خاصی با یک سرویس آسیب‌پذیر، فرایند سوءاستفاده را آغاز کند.

در مورد WeWorm، یک تماس ورودی در WeChat می‌تواند نقطه شروع حمله باشد؛ حتی اگر کاربر تماس را پاسخ ندهد.

اهمیت به‌روزرسانی WeChat

با توجه به اینکه Tencent آسیب‌پذیری مورد استفاده WeWorm را تأیید و نسخه‌های اصلاح‌شده WeChat را منتشر کرده است، کاربران باید مطمئن شوند که اپلیکیشن آن‌ها به آخرین نسخه موجود به‌روزرسانی شده است.

این پرونده همچنین نشان می‌دهد که با ترکیب آسیب‌پذیری‌های Zero-Click، کرم‌های خودانتشار و هوش مصنوعی، حملات علیه دستگاه‌های موبایل می‌توانند از نظر سرعت و مقیاس وارد مرحله جدیدی شوند.

جمع‌بندی

WeWorm نمونه‌ای قابل‌توجه از نسل جدید حملات سایبری است که در آن آسیب‌پذیری‌های اجرای کد از راه دور، قابلیت‌های ارتباطی اپلیکیشن‌ها و هوش مصنوعی در کنار یکدیگر قرار می‌گیرند.

این ابزار می‌تواند تنها با یک تماس WeChat، بدون نیاز به تعامل مستقیم قربانی، حساب کاربری او را هدف قرار دهد و در صورت ترکیب با آسیب‌پذیری‌های دیگر، حتی زمینه را برای کنترل کامل دستگاه فراهم کند.

مهم‌تر از همه، این تحقیق نشان می‌دهد که هوش مصنوعی در حال کاهش زمان و هزینه توسعه ابزارهای پیچیده حمله است؛ موضوعی که می‌تواند در آینده تهدیدهای Zero-Click را سریع‌تر و مقیاس‌پذیرتر کند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث