安全机构Calif Research公开微信WeWorm攻击演示:响铃阶段即可劫持账号并链式传播,Android 8.0.77与iOS 8.0.76已修复
本文是 24TopNews 对公开财经信息完成重复合并后的事件分析,不是原始采访或证券推荐。
安全研究机构公开了一个名为 WeWorm 的攻击演示。演示显示,攻击者向用户拨打一通微信语音电话,用户无需接听、无需点击链接、无需输入密码,也不需要提供验证码,在电话仍处于响铃阶段时,微信账号即被劫持。攻击者由此获得账号的完全控制权,可读取聊天记录,并以账号主人的名义发送消息、拨打电话。
被劫持的账号会自动向下一名用户拨打语音电话,以相同方式继续攻破,形成链式传播。该攻击可以跨平台传递,Android 设备与 iOS 设备之间能够互相传播。
该漏洞已在 Android 8.0.77 和 iOS 8.0.76 版本中修复。研究团队表示,2026年7月其人工智能系统首先发现了这一漏洞,随后由人工确认并完成利用验证。该漏洞由安全研究者先行发现并报告。