ديدان WeWorm المُصمّمة بالذكاء الاصطناعي من Calif تخطف حسابات WeChat خلال ثوانٍ وترفع مخاطر الحفظ الذاتي لـ Bitcoin (BTC)

دودة WeWorm المدعومة بالذكاء الاصطناعي من Calif تخطف حسابات WeChat عبر مكالمات لم يُجب عليها؛ أصدرت Tencent ترقيعات Android 8.0.77 وiOS 8.0.76 بحلول أغسطس.

(٠٤:٠٢ ص UTC)
4 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • ثغرة WeWorm تستهدف معالجة مكالمات WeChat الصوتية عبر الإنترنت
  • شركة Calif نشرت نتائج البحث في 8 سبتمبر
  • Tencent أصدرت ترقيعات Android 8.0.77 وiOS 8.0.76 في 21 أغسطس
  • استغلال أندرويد الأول اكتمل خلال نحو يومين بحلول 30 يوليو
k7rq2fdm

اختطاف حسابات WeChat دون أي نقرة

طوّر باحثو أمن سيبراني في شبه جزيرة بالو ألتو بولاية كاليفورنيا ديداناً تنتشر ذاتياً قادرة على السيطرة الكاملة على حساب WeChat عبر مجرد مكالمة صوتية لم يجب عنها. وقد نشرت شركة الأمن الكاليفورنية Calif نتائجها في 8 سبتمبر، مشددةً أن الدودة المسمّاة “WeWorm” تستغل ثغرة تلف في الذاكرة ضمن معالجة مكالمات الصوت عبر الإنترنت في تطبيق WeChat. ولأن الهجوم ينفّذ دون أي ضغطة أو تنزيل أو تفاعل من المستخدم، فإنه يقع في أشد فئات ثغرات الأجهزة المحمولة خطورة — وهي فئة تتجاوز أهميتها تطبيقات المراسلة، فالجهاز المخترق يكشف بيانات الاعتماد المخزّنة عليه كلها، من تسجيلات دخول منصات التداول إلى المفاتيح التي تحمي عملات Bitcoin (BTC) المحفوظة ذاتياً والأصول المتداولة عبر منصات التداول الفوري. وتوضح الدراسة البحثية أن المهاجم يجب أن يكون مدرجاً أصلاً في قائمة أصدقاء الضحية على WeChat، وهو ما يضيّق دائرة من يمكنهم تنفيذ هذا الهجوم عبر الاتصال. وبمجرد إجراء المكالمة، يتم الاستيلاء الكامل على الحساب خلال ثوانٍ. ولا داعي لأن يرد الضحية، بل إن الرد لا يغيّر شيئاً: فالمكالمة تحمل بلا أي صوت بينما يجري الاستيلاء في الخلفية. ثم يبدأ الحساب المختطف بإجراء مكالمات إلى جهات اتصال الضحية نفسها، فيتحول كل ضحية جديدة إلى مهاجم تالٍ، وتنتشر الدودة أفقياً عبر الشبكة الاجتماعية. وقد أثبتت Calif السلسلة وهي تقفز بين النظم البيئية المحمولة — من هاتف Pixel 10a إلى iPhone 17e ثم عودةً إلى Pixel 10a آخر — في فيديو عرض يتجاوز حدود المنصات. وقدّرت الشركة أن التسليح الواقعي لهذه التقنية قد يهدد أكثر من مليار هاتف أو حساب. وتقع الثغرة في الشيفرة البرمجية التي تعالج مكالمات WeChat الصوتية عبر الإنترنت، لكن الفريق يحجز التفاصيل حتى عرضها في مؤتمر، دون أن يُسند للثغرة مُعرّف CVE حتى الآن.

الذكاء الاصطناعي كتب أول استغلال في يومين

يُظهر الجدول الزمني المرافق للإفصاح مدى سرعة ضغط الذكاء الاصطناعي على دورات هندسة الاستغلال. فقد اكتُشفت الثغرة في يوليو بمساعدة الذكاء الاصطناعي، وأنجز الفريق أول أداة تنفيذ أوامر عن بُعد لأندرويد بحلول 30 يوليو — نحو يومي عمل من الاكتشاف إلى استغلال عامل. وتلتها نسخة iOS في 2 أغسطس، ثم اكتملت دودة كاملة قابلة للعرض تربط المنصتين بحلول 11 أغسطس. وكانت Calif صريحة بشأن تقسيم الأدوار: النماذج سرّعت اكتشاف الثغرات وكتابة الأدوات، فيما قدّم الباحثون حكمهم على ما يجب استهدافه وكيف يُختبر بأمان. وقال المدير التنفيذي Thai Duong إن الفريق اضطر إلى الإشراف على العملية من بدايتها إلى نهايتها لتعمل الدودة، بينما لم تُسمّ الوثيقة نموذج الذكاء الاصطناعي المستخدم. وسار الإفصاح المسؤول على مسار موازٍ: أبلغت Calif شركة Tencent بالثغرة في 24 يوليو، وحُظرت حسابات البحث المستخدمة في الاختبار بين 25 و28 يوليو قبل أن تُستعاد. ثم أصدرت Tencent ترقيعات الإصدارات في 21 أغسطس — Android 8.0.77 وiOS 8.0.76 — وأكّدت Calif أن تدابير الحماية على مستوى الخوادم التي تغطي جميع المستخدمين دخلت حيّز التنفيذ بين 26 و28 أغسطس، وهي حمايات لم تتطلب أي إجراء من قاعدة المستخدمين. وسُلّم التحليل التقني والأدوات العاملة إلى Tencent في 3 سبتمبر، وأُتيح البحث للعموم في 8 سبتمبر. وقد أظهر ملف الربع الثاني 2026 الرسمي للشركة أن المستخدمين النشطين شهرياً مجتمعين في WeChat وWeixin بلغ 1.439 مليار حتى 30 يونيو، وهو مقياس للحجم المعتمد على بنية المكالمات التي احتضنت الثغرة. ومن الإبلاغ إلى الترقيع المُطلق أربعة أسابيع، ونحو أسبوع إضافي لتصل الحماية على مستوى الخوادم إلى الجميع. وقد أكّدت Tencent الثغرة وأتمّت ترقيعاتها، لكنها لم تفصح عن عدد الحسابات المتأثرة. يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر MEXC.

دروس الحفظ الذاتي لعملات Bitcoin (BTC)

بالنسبة لمتداولي العملات الرقمية، يعيد هذا الحادث رسم خريطة مكان الخطر الفعلي في المحافظ. فالذكاء الاصطناعي ينتج اليوم استغلالات “بدون نقرة” عاملة خلال أيام — إيقاع يتجاوز دورات الترقيع الشهرية — ولذلك قراءتنا في COINOTAG هي أن اختراق مستوى الجهاز، لا التشفير على السلسلة، يبقى الحلقة الأضعف التي تحمي عملات Bitcoin (BTC) وسائر الأصول المحفوظة ذاتياً. وحين يقع الهاتف تحت السيطرة، لا تنفع أي ميزة بروتوكولية: يمكن حصر الأموال وحجب الآثار عبر خافض العملات، فيما لا تستطيع عملات الخصوصية مثل Zcash (ZEC) أن تمنع مهاجماً يقرأ الشاشة لحظة بلحظة. أما محفظة الأجهزة المقترنة بمفتاح استرداد محمي فتبقي التوقيع معزولاً عن الجهاز المخترق، وينطبق الانضباط الرقابي الذي تتبناه تغطيتنا لظاهرة تعدين العملات الرقمية الخفي بقدر المساواة على تهديدات الهواتف من فئة الدود.

COINOTAG News Desk

COINOTAG News Desk

فريق التحرير والأبحاث في COINOTAG.

كيف يعمل مكتب الأخبار
بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.