My News ← 戻る

WeChatのゼロクリックワーム——着信するだけでiOS・AndroidアカウントがChainで乗っ取られる

WeChatのゼロクリックワーム——着信するだけでiOS・AndroidアカウントがChainで乗っ取られる

項目 内容
ジャンル セキュリティ
日付 2026-09-09
元記事 The Hacker News

要約

カリフォルニアの研究者が、WeChat上で動作するゼロクリックワームを実証した。被害者は既存の連絡先からの着信を受けるだけでアカウントが乗っ取られ、ユーザー操作は一切不要だ。ワームは感染後に連絡先リストへと自己伝播するため、急速な連鎖感染が懸念される。WeChatはグローバルで約13億人のユーザーを抱えており、特に中国やアジア圏でのビジネス利用も多いことから影響範囲は広大だ。ゼロクリック攻撃は近年NSO GroupのPegasusなどで注目を集めてきたが、メッセージングアプリを経由したワーム型への進化は新たな脅威クラスを示す。Tencentによるパッチ提供状況は現時点では不明。


元記事を読む →