Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

thehackernews+1nytimes+1thehackernews+1Forscher eines kleinen Sicherheitsunternehmens aus Palo Alto haben mithilfe künstlicher Intelligenz einen Computerwurm entwickelt, der WeChat-Konten von Tencent Holdings Limited sowohl auf iPhones als auch auf Android-Geräten kapern kann, ohne dass die Opfer einen Anruf annehmen, auf einen Link tippen oder überhaupt eine Aktion ausführen müssen. Das Tool, das das Team in etwa einer Woche zusammenstellte, unterstreicht, wie KI die Zeitspanne für die Entwicklung potenter Cyberangriffskapazitäten verkürzt.
Der Wurm, genannt WeWorm, nutzt laut The Hacker News einen Speicherfehler im VoIP-Stack von WeChat aus. Ein Angreifer ruft ein Ziel über WeChat an; wenn der Empfänger ein gespeicherter Kontakt ist, reicht es aus, das Telefon lange genug klingeln zu lassen, um die Kompromittierung auszulösen. Das Annehmen des Anrufs stoppt den Vorgang nicht. Das Ablehnen des Anrufs innerhalb von Sekunden funktioniert zwar, aber der Angreifer kann es einfach später erneut versuchen.thehackernews+1
Sobald ein WeChat-Konto übernommen wurde, kann der Angreifer Nachrichten lesen und senden, Anrufe tätigen und sich als das Opfer ausgeben, um dann die Kontaktliste der Person zu nutzen, um den Wurm weiter zu verbreiten. In einer Demonstration rief ein Android-Telefon ein iPhone an und übernahm dessen WeChat-Konto, während das Telefon noch klingelte; das kompromittierte iPhone rief dann ein zweites Android-Gerät an und tat dasselbe. Calif, das Sicherheitsunternehmen hinter der Forschung, sagte, der Wurm könnte potenziell innerhalb von Stunden Hunderte Millionen Geräte erreichen.ithinkdiff+3
Calif gab an, KI verwendet zu haben, um den zugrunde liegenden Fehler zu finden und den ersten funktionierenden Exploit in etwa zwei Tagen zu schreiben; der Bau des vollständigen Wurms dauerte eine weitere Woche. Das Unternehmen nutzte eine Kombination aus Open-Source- und führenden US-basierten KI-Modellen, lehnte es jedoch ab, anzugeben, welche genau. Thai Duong, CEO von Calif und ehemaliger Sicherheitsforscher bei Google, bezeichnete den Fehler laut The New York Times als "außergewöhnlich" und sagte, seine Einfachheit und Stärke wären "ein wahr gewordener Traum" für Hacker.nytimes+2
Die Offenlegung folgt auf ein Papier vom Juni von Forschern der University of Toronto, die zeigten, dass öffentlich zugängliche KI-Modelle Würmer antreiben könnten, die sich anpassen, während sie sich zwischen Geräten verbreiten, was auf einen breiteren Trend in der KI-gestützten offensiven Sicherheitsforschung hindeutet.utoronto
Calif meldete die Schwachstelle im Juli an Tencent und gibt an, dass keine realen Angriffe, die den Fehler ausnutzen, festgestellt wurden. Tencent veröffentlichte Ende August aktualisierte WeChat-Versionen für Android und iOS, und Calif bestätigte am 28. August, dass der Exploit auch serverseitig blockiert wurde, was bedeutet, dass Benutzer kein Update installieren mussten, um geschützt zu sein. Tencent hat keine formelle Sicherheitsempfehlung zu dem Fehler veröffentlicht. Calif informierte auch Beamte des Weißen Hauses, bevor die Forschung öffentlich gemacht wurde.ithinkdiff+1