首个跨平台微信 zero‑click 蠕虫 WeWorm
安全研究团队 Calif 公开了 WeWorm 演示,声称这是首个能在 iOS 与 Android 上通过微信通话传播、无需点击即可接管账号的蠕虫。攻击者只需拨打一通电话,即可控制受害者微信账号,并以其身份呼叫好友,形成逐级扩散。Calif 用三部真机演示:Pixel 10a 呼叫 iPhone 17e,随后在两端都能完成账号接管与呼叫。
此漏洞让攻击者可以在用户不知情的情况下,直接获取微信账号权限,进而访问聊天记录、支付信息等敏感数据。对开发者而言,需关注微信 SDK 与通话权限的安全审计;对普通用户则提示在陌生来电时保持警惕,及时更新系统与应用。
#GitHub #开源 #WeWorm #ZeroClick #微信 #iOS #Android #安全研究 #漏洞 #通话权限
@GitHubTrendingHub
Post #1123
23