كشف باحثو الأمن في شركة Calif عن دودة إلكترونية جديدة تحمل اسم WeWorm، تستغل ثغرةً في بروتوكول الاتصال الصوتي عبر الإنترنت داخل تطبيق WeChat لتنتشر تلقائياً من هاتف إلى آخر دون أي تدخل من المستخدمين.
أفادت Calif بأن فريقها استعان بأدوات الذكاء الاصطناعي في رصد ثغرة تتعلق بفساد الذاكرة في مكدّس مكالمات WeChat، وبنى عليها في يومين فقط أول استغلال لتنفيذ أكواد عن بُعد، ثم طوّره خلال أسبوع إضافي إلى دودة قادرة على الانتشار الذاتي عبر شبكة جهات الاتصال.
آلية عمل الدودة
تُنفّذ WeWorm هجومها عبر مكالمة VoIP فائتة فتستولي على حساب الضحية، وتُعيد استخدامه لاستهداف جهات الاتصال بالطريقة ذاتها، وقد أثبت الباحثون قدرتها على تشكيل سلسلة عدوى متصلة تضمّ هاتف أندرويد ثم آيفون ثم أندرويد آخر جميعها في وضع الرنين دون أن يُجيب أحد المستخدمين.
الأثر الأمني الأشمل
تكشف هذه الواقعة أن توظيف الذكاء الاصطناعي في البحث الأمني يُقلّص زمن بناء الثغرات إلى مستويات قياسية، مما يُلزم شركات التطبيقات الكبرى بإعادة النظر في بنيتها الأمنية تحت ضغط متصاعد، ويُلقي ظلالاً كثيفة على ملايين مستخدمي WeChat حول العالم.










0 تعليق