Специалисты по кибербезопасности разработали вредоносную программу, которая за несколько часов может распространиться на сотни миллионов устройств через популярный китайский мессенджер WeChat, пишет New York Times.
Программа WeWorm проникает в аккаунт после входящего звонка — человеку не нужно переходить по подозрительной ссылке, открывать файл или нажимать на кнопку. По словам главы американской компании Calif Тая Дуонга, достаточно ответить на вызов или просто не сбросить его в первые секунды.
Получив доступ к учетной записи, WeWorm читает и отправляет сообщения, совершает звонки от имени владельца аккаунта, а затем автоматически распространяется среди его контактов. В сочетании с другими уязвимостями это позволяет злоумышленнику полностью взломать телефон.
WeWorm разработала небольшая команда Calif чуть более чем за неделю. Искусственный интеллект помог специалистам найти уязвимость в WeChat и превратить ее в работающий механизм атаки. При этом в компании подчеркнули, что ИИ не выполнял всю работу самостоятельно — процесс контролировали эксперты по кибербезопасности.
WeChat насчитывает более 1,4 миллиарда активных пользователей в месяц, почти все они находятся в Китае. Бывший главный специалист по данным Агентства национальной безопасности США Винь Нгуен назвал обнаруженный механизм одной из самых тревожных киберугроз, с которыми ему приходилось сталкиваться. По его оценке, за несколько часов WeWorm может охватить сотни миллионов устройств.
Китайская Tencent, которой принадлежит WeChat, подтвердила наличие уязвимости и закрыла ее после обращения исследователей. Компания не обнаружила признаков реальных атак на пользователей. Устанавливать обновление приложения не потребовалось.




