BookinglyTech News
Ciberseguridad

Calif usó IA para crear un gusano zero-click que se propaga por llamadas de WeChat

El fallo, una corrupción de memoria en el stack de llamadas, daba control total de la cuenta sin que la víctima descolgara. Tencent dice que ya lo ha arreglado y que nadie resultó afectado.

4 min de lecturaThe Next Web0 vistas

Calif, empresa de seguridad con sede en Palo Alto, dice haber usado IA para construir un gusano que se propaga por las llamadas de WeChat. El ataque toma el control de una cuenta mientras el teléfono sigue sonando y desde ahí llama a los contactos de la víctima para repetir el proceso. Tencent ha confirmado el fallo y asegura que ya lo ha arreglado. La empresa lo ha bautizado como WeWorm y lo presenta como el primer gusano zero-click que se propaga por llamadas de WeChat en iOS y Android. No hay constancia de que nadie lo haya usado en un ataque real.

Sin descolgar, sin avisar

El atacante tiene que estar en la lista de amigos y solo tiene que llamar. La víctima no necesita contestar: si lo hace, no oye nada y el exploit funciona igual. Rechazar la llamada corta ese intento, pero nada impide reintentar más tarde, por ejemplo mientras el objetivo duerme. La condición de amistad es menos exigente de lo que suena, porque quien controla una cuenta llega a todo aquel en quien esa cuenta confía, y WeChat da privilegios extra a los contactos. Una llamada exitosa entrega la cuenta entera: leer y enviar mensajes, llamar y actuar como el propietario.

Según Calif, el fallo es un bug de corrupción de memoria en el stack de llamadas por internet de WeChat. Añade que otros bugs de Android e iOS que ya ha reportado podrían extender el ataque a todo el teléfono, aunque esa cadena no la ha publicado.

El alcance es lo que lo hace grave: WeChat y Weixin sumaban 1.439 millones de usuarios mensuales a 30 de junio, según los resultados del segundo trimestre de Tencent. Para buena parte de ellos la cuenta no es solo un chat: también lleva pagos, cuentas oficiales y mini programas.

Dos días, o tres semanas

Calif dice que su equipo, trabajando con IA, encontró el bug y escribió el primer exploit en unos dos días, y que montar el gusano le llevó una semana más. Su consejero delegado, Thai Duong, lo calificó de excepcional en declaraciones a The New York Times. La empresa usó una mezcla de modelos open source y de los principales modelos estadounidenses, pero no quiso nombrarlos.

Su propia cronología es más larga: conocieron el fallo el 23 de julio, terminaron el primer exploit para Android el 30 de julio y tenían el gusano de demostración el 11 de agosto. The Hacker News señaló el hueco y apuntó que el post no aclara si las cifras cortas cuentan solo tiempo de trabajo. Duong reconoció que su equipo tuvo que supervisar todo el proceso para que el gusano llegara a funcionar. Calif también contó que escribió un conjunto de skills para guiar a una IA por las superficies de ataque de las apps de mensajería.

Tencent confirmó la vulnerabilidad al Times y dijo que la arregló tras el aviso de Calif, que no tiene razones para creer que comprometiera la seguridad de nadie y que los clientes no necesitaban actualizar la app. La cronología pública dice otra cosa: Tencent publicó Android 8.0.77 e iOS 8.0.76 el 21 de agosto y el 4 de septiembre confirmó que el fallo permitía ejecutar comandos en remoto. The Hacker News no encontró identificador CVE ni aviso en el sitio de seguridad de Tencent, cuya última nota es de abril de 2022, y las notas de versión solo hablaban de correcciones. Calif probó Android 8.0.76 e iOS 8.0.75 y no aclara si el arreglo toca el fallo de fondo o solo bloquea el exploit, así que quien use otra build no puede saber si estuvo expuesto.

El calendario europeo

Desde el 11 de septiembre, el Reglamento de Ciberresiliencia de la UE obliga a los fabricantes a reportar vulnerabilidades explotadas activamente: aviso en 24 horas, notificación en 72 y un informe final en 14 días tras el arreglo, con ENISA y el equipo nacional de respuesta como destinatarios. El deber cubre fallos que se sabe que los atacantes explotan, y nadie ha dicho que este lo fuera. La obligación amplia de publicar información sobre vulnerabilidades ya corregidas, con severidad y productos afectados, llega en diciembre de 2027.

Calif informó a la Casa Blanca antes de hacer público el hallazgo, y EEUU quiere plantear los ciberataques dirigidos por IA a China en la reunión prevista este mes entre Trump y Xi Jinping. De momento hay un write-up sin detalles técnicos, ningún CVE, ningún aviso de Tencent y ninguna respuesta sobre las demás plataformas del cliente. Lo que queda por ver es si el parche toca el bug o solo la puerta por la que entraba.