WeWorm: el primer gusano zero-click que secuestra WeChat con una simple llamada
WeWorm: Zero-Click WeChat Worm

Calif ha publicado una demo de WeWorm, un gusano que se propaga por llamadas de WeChat en iOS y Android sin que la víctima interactúe. Al llamar a un objetivo, el atacante toma el control de su cuenta y desde ahí llama a sus contactos, encadenando el ataque. El fallo, una corrupción de memoria en la pila VoIP de WeChat, fue descubierto con ayuda de IA en dos días y mitigado por Tencent en agosto. Los investigadores piden colaboración internacional para usar la IA en ciberseguridad.
Lo único que se necesita es un accidente de laboratorio o una persona que tome una versión a medio terminar para desatar algo como WeWorm en el mundo antes de que nadie esté preparado.