تحذير من برمجية خبيثة تستهدف هواتف المستخدمين عبر تطبيق WeChat

كشف فريق أمان شركة Calif عن ظهور دودة إلكترونية جديدة تحمل اسم WeWorm تستغل ثغرة في بروتوكول الاتصال الصوتي عبر الإنترنت داخل تطبيق WeChat، ما يمكنها من الانتشار تلقائياً بين الهواتف دون الحاجة لتدخل المستخدمين. أوضح الباحثون أن فريقهم استخدم أدوات الذكاء الاصطناعي في اكتشاف ثغرة تتعلق بفساد الذاكرة في مكدس مكالمات WeChat، ثم استطاع خلال يومين تطوير أول طريقة لاستغلال هذه الثغرة لتنفيذ أكواد عن بُعد، وبعد أسبوع إضافي طورها إلى دودة قادرة على الانتشار الذاتي عبر شبكة جهات الاتصال.
تعمل دودة WeWorm من خلال تنفيذ هجوم عبر مكالمة VoIP فائتة تستولي من خلالها على حساب الضحية، ثم تعيد استخدام هذا الحساب لاستهداف جهات اتصال الضحية بنفس الطريقة، وقد تمكن الباحثون من إثبات قدرتها على تشكيل سلسلة عدوى متصلة شملت هواتف أندرويد وآيفون وأندرويد أخرى تعاني جميعها من وضع الرنين دون استجابة المستخدمين. تكشف هذه الحالة تأثير الذكاء الاصطناعي في تسريع عملية اكتشاف وبناء الثغرات الأمنية، ما يفرض على شركات التطبيقات الكبرى إعادة تقييم بنيتها الأمنية في ظل ضغط متزايد، وهو الأمر الذي يلقي بظلاله على ملايين المستخدمين حول العالم ممن يعتمدون على WeChat في تواصلهم اليومي.




