احذر المكالمة الفائتة.. WeWorm برنامج خبيث يخترق الهواتف عبر WeChat

تزايدت في الفترة الأخيرة الهجمات الإلكترونية على الهواتف، ومن بين هذه المخاطر، اكتشف مجموعة من الباحثين في شركة «Calif» دودة إلكترونية جديدة تُدعى «WeWorm». هذه الدودة تستغل ثغرة في تطبيق «WeChat» وتنتشر بلا حاجة لتدخل من المستخدمين أو حتى علمهم بذلك.
ثغرة في تطبيق وي شات
الفريق في شركة «Calif» وجد أن هذه الدودة تستخدم ثغرة في بروتوكول الصوت عبر الإنترنت لـ«WeChat»، مما يجعل عملية انتشارها بسيطة وسريعة بين الهواتف المحمولة. مدهش، أليس كذلك؟ كيف يمكن لبرنامج معين أن يتحكم في الأجهزة بهذا الشكل دون وعي المستخدم؟
الثغرة بتقنية الاتصال الصوتي
استخدم الباحثون العديد من أدوات الذكاء الاصطناعي لرصد هذه الثغرة المرتبطة بمشاكل الذاكرة في اتصالات «WeChat». الغريب هو أنهم، في ظرف يومين فقط، استطاعوا تطوير أكواد واستغلال الثغرة عن بُعد. وبعد أسبوع إضافي، أصبحت لديهم دودة قادرة على الانتشار عبر شبكة جهات الاتصال بشكل تلقائي. هذا يثير أسئلة حول مدى سهولة مثل هذه الأمور.
كيف تهاجم WeWorm المكالمات
الباحثون أشاروا إلى أن دودة «WeWorm» تعتمد على المكالمات الصوتية (VoIP) لتنفيذ هجماتها. يمكنها السيطرة على حساب المستخدم وإعادة استخدامه لصالحها، بينما تستهدف جهات الاتصال بنفس الأسلوب. الأمر يبدو كأنه سيناريو من أفلام الخيال العلمي، لكن للأسف، هذا واقع ممنهج جداً.
تنقل WeWorm بين الأجهزة
أثبت الباحثون أن دودة «WeWorm» تتمتع بقدرة ملحوظة على تشكيل سلسلة من العدوى تبدأ من هاتف أندرويد، ثم تنتقل إلى آيفون، ومن ثم إلى جهاز أندرويد آخر، وكل ذلك يحدث بينما الهواتف في وضع الرنين دون أن يرد أي من المستخدمين. بالفعل، فكرة أن هاتفك يمكن أن يُصاب بالعدوى بهذه الطريقة تثير القلق.
استخدام الذكاء الاصطناعي في الهجمات الإلكترونية
ما ينكشف هنا هو أن استخدام الذكاء الاصطناعي في مجال أبحاث الأمن السيبراني يمكن أن يسرع عملية تطوير استغلال الثغرات بشكل كبير. هذا يعني أن شركات التطبيقات الكبرى تحتاج إلى إعادة تقييم أنظمتها الأمنية وذلك في ضوء المخاطر المتزايدة. الأمر يتعلق بأمان ملايين مستخدمي «WeChat» حول العالم، وهذا يدفعنا للتفكير بشكل أعمق في كيفية حماية خصوصيتنا.

