Latest / THREAT / WECHAT WORM
WeChatの着信だけでアカウントを乗っ取るゼロクリックワーム「WeWorm」を実証 — Califが3台の実機で感染連鎖を再現、Tencentはサーバ側で遮断
セキュリティ企業のCalifは2026年9月8日、WeChatのVoIPスタックに存在したメモリ破壊の脆弱性を突くゼロクリックワーム「WeWorm」のデモを公開した。攻撃者は連絡先に登録された相手へWeChat通話を発信するだけで、アカウントを乗っ取って次の連絡先へ連鎖的に拡散できる。Pixel 10aとiPhone 17eの3台で検証し、被害者は応答も操作も不要で乗っ取られることを示した。Tencentは8月21日のアプリ更新と8月28日のサーバ側遮断で悪用を止めたとCalifは説明している。