WeChatにゼロクリックワーム、電話をかけるだけで瞬時に乗っ取り
WeWorm: Zero-Click WeChat Worm

Califは、WeChatの通話機能に潜むメモリ破壊の脆弱性を悪用した初のゼロクリックワーム「WeWorm」のデモを公開した。被害者が電話に出る必要はなく、着信中にアカウントを乗っ取り、連絡先へ次々と感染を広げる。AIの支援により、脆弱性の発見からRCEエクスプロイト作成まで約2日、ワーム完成まで1週間で実現。10億台以上の端末が危険にさらされる可能性がある。Tencentは7月に報告を受け、8月までに修正を完了した。
被害者は電話に出る必要も、スマホを操作する必要もない。たとえ応答しても何も聞こえず、エクスプロイトは依然として成功する。