Специалисты представили демоверсию WeWorm — первого червя, который распространяется через звонки в WeChat на iOS и Android. Атакующий звонит жертве из списка друзей, эксплуатирует уязвимость за несколько секунд и получает полный контроль над её аккаунтом. Скомпрометированный телефон затем сам звонит следующей жертве — цепочка растёт без участия человека.
Жертве не нужно ничего делать с телефоном. По оценке исследователей, таким методом можно взломать более миллиарда аккаунтов. Причина — повреждение памяти в стеке VoIP WeChat. WeChat уже закрыл уязвимость для всех пользователей.
Полная статья: https://clck.su/EDlVF