微信零点击蠕虫病毒通过来电入侵iPhone和安卓手机账户
2026-09-09
Investigadores de la empresa de seguridad Calif desarrollaron un gusano que se propaga mediante una llamada entrante a WeChat y toma control de la cuenta sin que el usuario tenga que contestar o tocar el teléfono; el atacante debe estar en la lista de contactos de la víctima.
Según Calif, la vulnerabilidad fue reportada a Tencent en julio de 2026 y la compañía lanzó los parches el 21 de agosto (WeChat 8.0.77 para Android y 8.0.76 para iOS), confirmando el 28 de agosto que el fallo también fue bloqueado en sus servidores; hasta la fecha no se han observado ataques que lo exploten.
Para reducir el riesgo, se recomienda actualizar WeChat a la versión más reciente (8.0.77 en Android o 8.0.76 en iOS), revisar que los contactos sean de confianza y, si no se usa la función de llamadas, considerarla desactivada; mantener la aplicación actualizada es la medida más efectiva mientras no se disponga de información técnica pública sobre el fallo.
Qué significa para una pyme colombiana y cucuteña: Los dueños de pymes en Cúcuta deben verificar que todos los dispositivos que usan WeChat para comunicación con clientes o proveedores estén actualizados a las versiones 8.0.77 (Android) o 8.0.76 (iOS) y, si es posible, limitar el uso de la aplicación a contactos verificados; de no hacerlo, podrían enfrentar la toma no autorizada de su cuenta y el posible envío de mensajes fraudulentos o solicitudes de pago.