WeWorm: el primer gusano zero-click que secuestra WeChat con una simple llamada

WeWorm: Zero-Click WeChat Worm

WeWorm: el primer gusano zero-click que secuestra WeChat con una simple llamada

Calif ha publicado una demo de WeWorm, un gusano que se propaga por llamadas de WeChat en iOS y Android sin que la víctima interactúe. Al llamar a un objetivo, el atacante toma el control de su cuenta y desde ahí llama a sus contactos, encadenando el ataque. El fallo, una corrupción de memoria en la pila VoIP de WeChat, fue descubierto con ayuda de IA en dos días y mitigado por Tencent en agosto. Los investigadores piden colaboración internacional para usar la IA en ciberseguridad.

Lo único que se necesita es un accidente de laboratorio o una persona que tome una versión a medio terminar para desatar algo como WeWorm en el mundo antes de que nadie esté preparado.

Más de este día

2026-09-12