То, что хакерам требуется несколько месяцев, ИИ выполняет за считанные дни: исследователи создали «червя» для WeChat

Tencent уже устранила уязвимость на iOS и Android.

Американская компания Calif продемонстрировала WeWorm — первый известный сетевой «червь» класса zero-click, способный распространяться через звонки в WeChat на устройствах iOS и Android без каких-либо действий со стороны пользователя. Исследователи утверждают, что с помощью искусственного интеллекта обнаружили уязвимость, создали эксплойт для удаленного выполнения кода за два дня и собрали демонстрационную версию WeWorm примерно за неделю. Tencent подтвердила проблему и сообщила, что уже устранила её для всех пользователей.

По словам исследователей, эксплуатация уязвимости занимает считанные секунды и позволяет получить полный контроль над учетной записью WeChat. В случае успешной атаки злоумышленник может читать и отправлять сообщения, совершать звонки и действовать от имени пользователя. В сочетании с другими уязвимостями Android и iOS это потенциально может привести к полному захвату устройства.

Как работает WeWorm

Для демонстрации Calif использовала три телефона: Android Pixel 10a в качестве устройства злоумышленника, iPhone 17e в качестве первой жертвы и ещё один Pixel 10a в качестве следующей цели. После заражения iPhone автоматически звонил на третий телефон и передавал атаку дальше.

По данным компании, жертве не нужно отвечать на звонок или взаимодействовать с приложением. Даже если пользователь ответит, он ничего не услышит, а эксплойт всё равно сработает; только немедленное отклонение вызова может остановить конкретную попытку.

В то же время для того, чтобы атака сработала, злоумышленник должен быть среди контактов жертвы в WeChat. Исследователи отмечают, что это не является серьёзным препятствием, ведь достаточно скомпрометировать одного знакомого, после чего доверие между контактами начинает работать в пользу злоумышленника.

«WeChat, как и многие другие мессенджеры, предоставляет больше привилегий доверенным контактам. Но если один из контактов скомпрометирован, это доверие обращается против вас», — говорится в отчете Calif.

ИИ сократил время работы с нескольких месяцев до нескольких дней

Наибольший резонанс вызвало то, что исследователи связывают скорость создания инструмента с искусственным интеллектом. Компания утверждает, что ИИ обнаружил уязвимость, после чего команда создала первый RCE-эксплойт примерно за два дня, а демонстрационный «червь» — еще через неделю.

По информации Calif, ранее для проекта такого масштаба большой команде могли потребоваться месяцы работы. Теперь, как утверждают авторы исследования в комментарии The New York Times, люди по-прежнему нужны прежде всего для выбора целей и безопасного тестирования, тогда как значительную часть технической работы выполняет ИИ.

«Эта уязвимость — уникальна», — заявил генеральный директор Calif Тай Дуонг и добавил, что её простота и возможности стали бы «воплощением мечты» для хакеров.

Tencent подтвердила проблему

Calif сообщила Tencent об уязвимости 24 июля. По данным компании, 21 августа Tencent выпустила обновление WeChat для Android и iOS, а 28 августа эксплойт был нейтрализован на серверной стороне для всех пользователей.

Представительница Tencent подтвердила наличие уязвимости и заявила, что проблема уже устранена. По её словам, у компании нет оснований полагать, что пользователи пострадали, и дополнительно обновлять приложение не требуется.

Почему исследование вызвало беспокойство

В Calif объясняют, что опубликовали результаты не для распространения инструмента, а чтобы привлечь внимание к рискам. В компании предупреждают, что даже незавершенные версии подобных разработок могут попасть в открытый доступ — точно так же, как в свое время распространился WannaCry, заблокировавший десятки тысяч компьютеров по всему миру.

По оценке бывшего аналитика Агентства национальной безопасности США Вина Нгуена, WeWorm является одной из самых тревожных мобильных кибератак, которые он видел. Он считает, что благодаря автоматическому распространению через адресную книгу такой «червь» способен «за считанные часы охватить сотни миллионов устройств».

Calif сообщила, что перед публикацией исследования проинформировала должностных лиц Белого дома. В компании подчеркивают, что проблема заключается в том, что современный ИИ значительно ускоряет поиск и использование уязвимостей, одновременно помогая разработчикам быстрее их устранять. В связи с этим более 100 ведущих технологических компаний призвали правительства и бизнес немедленно подготовиться к ожидаемому в ближайшие месяцы всплеску ИИкибератак и предоставить специалистам по безопасности заблаговременный доступ к самым мощным моделям для опережения угроз.

Ранее исследователи из Университета Торонто представили прототип автономного компьютерного «червя» на основе ИИ, способного самостоятельно распространяться по сетям без участия человека. В отличие от классического вредоносного программного обеспечения, которое эксплуатирует одну фиксированную уязвимость в защите, разработка на базе открытых ИИ-моделей быстро подстраивается под различные уязвимости систем на Windows и Linux и самостоятельно выбирает наиболее эффективный вектор атаки для каждого устройства.

Заметили ошибку?

Пожалуйста, выделите ее мышкой и нажмите Ctrl+Enter или Отправить ошибку

Добавить комментарий
Всего комментариев: 0
Текст содержит недопустимые символы
Осталось символов: 2000
Пожалуйста выберите один или несколько пунктов (до 3 шт.) которые по Вашему мнению определяет этот комментарий.
Пожалуйста выберите один или больше пунктов
Нецензурная лексика, ругань Флуд Нарушение действующего законодательства Украины Оскорбление участников дискуссии Реклама Разжигание розни Признаки троллинга и провокации Другая причина Отмена Отправить жалобу ОК
Оставайтесь в курсе последних событий!
Подписывайтесь на наш канал в Telegram
Следить в Телеграмме