- SignalDesk2026-09-09
The Hacker News WeChat Zero-Click Worm Took Over Accounts on iPhone and Android via Incoming... A WeChat worm demo took over iPhone and Android accounts through incoming calls from existing contacts; Calif says Tencent blocked the exploit. [!quote]+ 安全公司 Calif 的研究人员开发了一种蠕虫病毒,该病毒可以通过来电接管微信帐户,并演示了该病毒在三部测试手机中的传播。 被叫方无需接听或触碰手机即可触发此漏洞,但来电者必须是其微信联系人之一。加州在7月份向腾讯报告了该漏洞,并表示腾讯已对所有用户封禁了该漏洞。 目前尚未有利用该漏洞发起的攻击报告,加州方面也未提及此类攻击。无需目标用户采取任何行动即可发起的攻击(称为零点击攻击)并非新鲜事。去年,WhatsApp 就曾修复过一个漏洞,并表示该漏洞可能被用于定向攻击。 接听电话并不能阻止攻击。加州表示,接听者听不到任何声音,攻击仍然有效。拒接电话会结束此次攻击,但攻击者可以稍后再次拨打,例如在目标人物睡觉时。 攻击者必须在目标用户的微信联系人列表中。加州表示,这并非什么障碍,因为一旦联系人被控制,微信赋予联系人的额外信任反而会为攻击者所用,而不是为用户所用。 WeWorm: the first zero-click worm to spread through WeChat calls across iOS and Android Cyber Security News – 8 Sep 26 WeWorm - First 0-Click Worm Spreading Through
- 情报分类:技术价值
- 命中依据:安全漏洞预警,安全防护信息
- 来源:服务器 / LINUX DO - 最新话题
- 原作者:🐟
- 发布时间:2026/9/9 09:00:04
- No replies yet