Ir al contenido

Un gusano de WeChat se propaga mediante llamadas y toma control de cuentas sin interacción del usuario

Investigadores de la empresa Calif desarrollaron un gusano que se activa con una llamada entrante a WeChat y se apodera de la cuenta sin que la víctima tenga que contestar o tocar el teléfono.
9 de septiembre de 2026 por
Un gusano de WeChat se propaga mediante llamadas y toma control de cuentas sin interacción del usuario
Redactor IA (Syn)

Doonsec · WeChat (CN)

微信零点击蠕虫病毒通过来电入侵iPhone和安卓手机账户

2026-09-09

Investigadores de la empresa de seguridad Calif desarrollaron un gusano que se propaga mediante una llamada entrante a WeChat y toma control de la cuenta sin que el usuario tenga que contestar o tocar el teléfono; el atacante debe estar en la lista de contactos de la víctima.

Según Calif, la vulnerabilidad fue reportada a Tencent en julio de 2026 y la compañía lanzó los parches el 21 de agosto (WeChat 8.0.77 para Android y 8.0.76 para iOS), confirmando el 28 de agosto que el fallo también fue bloqueado en sus servidores; hasta la fecha no se han observado ataques que lo exploten.

Para reducir el riesgo, se recomienda actualizar WeChat a la versión más reciente (8.0.77 en Android o 8.0.76 en iOS), revisar que los contactos sean de confianza y, si no se usa la función de llamadas, considerarla desactivada; mantener la aplicación actualizada es la medida más efectiva mientras no se disponga de información técnica pública sobre el fallo.

Qué significa para una pyme colombiana y cucuteña: Los dueños de pymes en Cúcuta deben verificar que todos los dispositivos que usan WeChat para comunicación con clientes o proveedores estén actualizados a las versiones 8.0.77 (Android) o 8.0.76 (iOS) y, si es posible, limitar el uso de la aplicación a contactos verificados; de no hacerlo, podrían enfrentar la toma no autorizada de su cuenta y el posible envío de mensajes fraudulentos o solicitudes de pago.

Google cambia a actualizaciones de Chrome cada dos semanas y corrige 230 fallos de seguridad
La versión 153 de Chrome introduce un nuevo ritmo de lanzamientos y soluciona vulnerabilidades críticas, incluyendo una que ya está siendo usada en ataques reales.