Ana içeriğe geç
Güvenlik

Siber güvenlik ekibi WeChat üzerinden yayılan solucan geliştirdi

Öne çıkanlar

  • Calif, WeChat araması üzerinden cihazlara yayılan WeWorm adlı sıfır tıklamalı solucanı üretti.
  • Saldırı, kurban aramayı yanıtlamadan hesabın ve uygulamanın tam kontrolünü ele geçirdi.
  • Tencent, Temmuz 2026'da bildirilen bellek açığını sunucu ve istemci güncellemeleriyle giderdi.

Siber güvenlik araştırma şirketi Calif, popüler mesajlaşma uygulaması WeChat üzerinden yayılan "WeWorm" adlı sıfır tıklamalı (zero-click) solucanı geliştirdiğini duyurdu. Araştırmacılar, uygulamanın VoIP altyapısındaki bellek bozulması açığından yararlanarak hem iOS hem de Android cihazları hedef aldı. Saldırgan taraf yalnızca hedef kullanıcıyı WeChat üzerinden arayarak, telefon çalarken hesabı tamamen ele geçirdi ve kullanıcının rehberindeki diğer kişileri arayarak yayılmayı sürdürdü.

Calif ekibi hazırladığı gösterimde Pixel 10a ve iPhone 17e cihazlarını birbirine bağlayarak zincirleme ele geçirme sürecini sergiledi. Kurbanın aramaya yanıt vermesi veya ekrana dokunması gerekmezken, arama reddedilse bile saldırı sonradan tekrar denenebiliyor. Açığı kullanarak mesajları okuma, yeni mesaj gönderme ve arama yapma yetkilerine erişen araştırmacılar, süreci yapay zeka araçları desteğiyle yaklaşık dokuz günde tamamladıklarını açıkladı.

Araştırma grubu açığı Temmuz 2026'da tespit etti ve geliştirici Tencent şirketine bildirdi. Tencent, Android için 8.0.77 ve iOS için 8.0.76 sürümlerini yayımlayarak ve sunucu tarafında önlem alarak saldırı yöntemini engelledi. Şirket, yapay zekanın karmaşık güvenlik açıklarını bulma ve istismar etme süresini aylardan günlere indirdiğini belirterek savunma tarafının da aynı hızda çalışması gerektiğini bildirdi.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.