Navegación

Un gusano de WeChat de clic cero se apoderó de cuentas en iPhone y Android a través de llamadas entrantes.

fuente: https://thehackernews.com/2026/09/wechat-zero-click-worm-took-over.html

Investigadores de la empresa de seguridad Calif han creado un gusano que toma el control de una cuenta de WeChat mediante una llamada entrante y han demostrado su propagación entre tres teléfonos de prueba.

La persona que recibe la llamada no necesita contestar ni tocar su teléfono para que funcione, pero la persona que llama debe estar ya entre sus contactos de WeChat. Calif informó de la vulnerabilidad a Tencent en julio y afirma que la compañía ha bloqueado el exploit para todos los usuarios.

No se han reportado ataques que utilicen esta vulnerabilidad, y Calif no afirma que haya habido ninguno. Los ataques que no requieren ninguna acción por parte de la víctima, conocidos como ataques de cero clics, no son nuevos. El año pasado, WhatsApp corrigió una vulnerabilidad que, según indicó, podría haberse utilizado en ataques dirigidos.

Contestar la llamada no detiene el ataque. Calif afirma que si la persona contesta, no oye nada y el exploit sigue funcionando. Rechazar la llamada finaliza ese intento, pero el atacante puede volver a llamar más tarde, por ejemplo, mientras la víctima está durmiendo.

Últimas noticias

01 DE OCTUBRE, 2026

Vulnerabilidad de día cero en la autenticación del administrador de SD-WAN de Cisco está siendo explotada activamente.

Cisco ha revelado una vulnerabilidad crítica de omisión de autenticación en Cisco Catalyst SD-WAN Manager que los atacantes están explotando activamente. Esta v...

Leer artículo →
01 DE OCTUBRE, 2026

Los atacantes abusan de los GPT personalizados de ChatGPT para distribuir RAT mediante señuelos ClickFix.

Los ciberdelincuentes están abusando de las GPT personalizadas de ChatGPT para disfrazarlas como ofertas de productos legítimas y redirigir a víctimas despreven...

Leer artículo →
01 DE OCTUBRE, 2026

Más de 543.000 credenciales válidas expuestas en repositorios públicos de GitHub.

Más de 543.000 credenciales expuestas en repositorios públicos de GitHub seguían siendo válidas en julio, a pesar de las medidas de seguridad de la plataforma p...

Leer artículo →