WeChatのゼロクリックワーム——着信するだけでiOS・AndroidアカウントがChainで乗っ取られる
WeChatのゼロクリックワーム——着信するだけでiOS・AndroidアカウントがChainで乗っ取られる
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-09 |
| 元記事 | The Hacker News |
要約
カリフォルニアの研究者が、WeChat上で動作するゼロクリックワームを実証した。被害者は既存の連絡先からの着信を受けるだけでアカウントが乗っ取られ、ユーザー操作は一切不要だ。ワームは感染後に連絡先リストへと自己伝播するため、急速な連鎖感染が懸念される。WeChatはグローバルで約13億人のユーザーを抱えており、特に中国やアジア圏でのビジネス利用も多いことから影響範囲は広大だ。ゼロクリック攻撃は近年NSO GroupのPegasusなどで注目を集めてきたが、メッセージングアプリを経由したワーム型への進化は新たな脅威クラスを示す。Tencentによるパッチ提供状況は現時点では不明。