安全团队演示首个零点击微信蠕虫,一通电话就能接管账户并自动传播
WeWorm: Zero-Click WeChat Worm
安全公司 Calif 做了一个叫 WeWorm 的演示蠕虫,攻击者只要给微信好友打一通网络电话,在对方手机还在响铃、无需任何操作的情况下,就能直接接管其微信账户,再用这个账户去攻击下一个好友。整个过程几秒钟完成,能读消息、发消息、打电话。他们用三台手机(一台 Pixel 10a 和一台 iPhone 17e)展示了这条传播链。漏洞出在微信网络电话模块的...
推荐理由:Calif 演示了一条微信蠕虫攻击链:打一通网络电话,对方手机还在响铃、没做任何操作,攻击者就能接管微信账户,再自动用这个账户去攻击下一个好友。整个过程几秒完成,能读消息、发消息、打电话。他们用三台手机跑通了传播链,漏洞出在微信网络电话模块。正文没披露漏洞具体原理、修复状态和受影响版本范围,也没说明腾讯是否已收到报告或给出回应。目前只有演示视频和公司自己的技术描述,缺少第三方复现或更详细的攻击面分析,所以实际利用门槛和影响范围还不清楚。