2026-09-09 · Tencent · ИТ и разработка

Червь WeWorm захватывает аккаунты WeChat через голосовые звонки

Червь WeWorm захватывает аккаунты WeChat через голосовые звонки

Исследователи Калифорнийского университета разработали первый червь WeWorm, который распространяется через голосовые звонки в WeChat и работает на Android и iOS без необходимости кликать на ссылку или отвечать на звонок. Уязвимость связана с повреждением памяти в стеке VoIP-связи и позволяет злоумышленникам захватывать учетные записи с удаленным выполнением кода. Исследователи обнаружили уязвимость с помощью ИИ и разработали эксплойт за два дня: версию для Android завершили 30 июля, для iOS — 2 августа, кроссплатформенную демонстрацию — к 11 августа.

Об уязвимости сообщили Tencent в июле, компания внедрила меры по её устранению, которые блокируют эксплойт для всех пользователей. С базой более миллиарда аккаунтов WeChat уязвимость в инфраструктуре телефонной связи создавала потенциально масштабную угрозу.

Источник: источник

Что мы знаем о компании Tencent

Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.

Все новости