دودة WeWorm تنتشر عبر مكالمات WeChat الفائتة

Okhtobot
2 Min Read

كشف باحثون أمنيون في شركة «Calif» عن دودة إلكترونية جديدة أطلقوا عليها اسم «WeWorm»، تستغل ثغرة في بروتوكول المكالمات الصوتية عبر الإنترنت داخل تطبيق «WeChat» لاختراق الهواتف والانتقال تلقائياً بين المستخدمين من خلال مكالمة صوتية فائتة، من دون الحاجة إلى الإجابة عنها أو الضغط على رابط أو فتح ملف أو تثبيت تطبيق.

وتستهدف الثغرة مكدّس المكالمات في التطبيق، إذ تؤدي مشكلة تتعلق بفساد الذاكرة إلى تمكين تنفيذ أكواد عن بُعد. وبحسب الباحثين، يمكن للهجوم أن يتيح الاستيلاء على حساب المستخدم، ثم استخدامه لإجراء مكالمات بالطريقة نفسها إلى جهات الاتصال المسجلة لديه، ما يفتح مساراً لانتشار الدودة من جهاز إلى آخر.

وقال الفريق إنه استعان بأدوات الذكاء الاصطناعي للمساعدة في تحليل الثغرة وتطوير وسيلة لاستغلالها، وتمكن خلال يومين من بناء أول استغلال لها. وخلال أسبوع إضافي، طوّر الباحثون الاستغلال إلى دودة إلكترونية قادرة على الانتشار تلقائياً عبر جهات اتصال الضحية.

وأظهرت الاختبارات انتقال سلسلة عدوى من هاتف يعمل بنظام «أندرويد» إلى جهاز «آيفون»، ثم إلى هاتف آخر يعمل بنظام «أندرويد». وظلت الأجهزة ترن خلال التجربة من دون أن يجيب أي من المستخدمين عن المكالمات، في مؤشر على أن نجاح الهجوم لا يتطلب تفاعلاً مباشراً من الضحية.

هجوم لا يتطلب النقر على رابط

تختلف آلية «WeWorm» عن كثير من عمليات الاحتيال والبرمجيات الخبيثة التقليدية التي تعتمد عادةً على دفع المستخدم إلى النقر على رابط، أو فتح ملف، أو تثبيت تطبيق. ويتيح استغلال ثغرة في نظام المكالمات تنفيذ الهجوم من خلال إشعار بمكالمة فائتة، مع إمكانية توسيع نطاقه عبر حسابات الضحايا وجهات اتصالهم.

الذكاء الاصطناعي يسرّع تطوير الاستغلال

كما يبرز الاكتشاف الدور المتزايد لأدوات الذكاء الاصطناعي في أبحاث الأمن السيبراني، بعدما ساعدت، وفق الباحثين، في تقليص الوقت المطلوب لتحليل الثغرة وتطوير استغلال عملي لها.

ويمثل «WeWorm»، بحسب المعطيات الواردة، نموذجاً تجريبياً بحثياً يوضح ما قد يحدث إذا استُغلت ثغرات مشابهة خارج بيئة الاختبار، ولا سيما في تطبيقات واسعة الانتشار تضم ملايين المستخدمين حول العالم.

Share This Article
لا توجد تعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *