ИИ взломал телефон без единого клика

WeWorm, WeChat, уязвимость, кибербезопасность, ИИ

Специалисты по кибербезопасности разработали вредоносную программу, которая за несколько часов может распространиться на сотни миллионов устройств через популярный китайский мессенджер WeChat, пишет New York Times.

Программа WeWorm проникает в аккаунт после входящего звонка — человеку не нужно переходить по подозрительной ссылке, открывать файл или нажимать на кнопку. По словам главы американской компании Calif Тая Дуонга, достаточно ответить на вызов или просто не сбросить его в первые секунды.

Получив доступ к учетной записи, WeWorm читает и отправляет сообщения, совершает звонки от имени владельца аккаунта, а затем автоматически распространяется среди его контактов. В сочетании с другими уязвимостями это позволяет злоумышленнику полностью взломать телефон.

WeWorm разработала небольшая команда Calif чуть более чем за неделю. Искусственный интеллект помог специалистам найти уязвимость в WeChat и превратить ее в работающий механизм атаки. При этом в компании подчеркнули, что ИИ не выполнял всю работу самостоятельно — процесс контролировали эксперты по кибербезопасности.

WeChat насчитывает более 1,4 миллиарда активных пользователей в месяц, почти все они находятся в Китае. Бывший главный специалист по данным Агентства национальной безопасности США Винь Нгуен назвал обнаруженный механизм одной из самых тревожных киберугроз, с которыми ему приходилось сталкиваться. По его оценке, за несколько часов WeWorm может охватить сотни миллионов устройств.

Китайская Tencent, которой принадлежит WeChat, подтвердила наличие уязвимости и закрыла ее после обращения исследователей. Компания не обнаружила признаков реальных атак на пользователей. Устанавливать обновление приложения не потребовалось.