KI-Wurm Weworm bedroht eine Milliarde WeChat-Konten
Ein einziger Anruf reicht aus, um WeChat-Konten ohne jede Nutzer:innen-Interaktion zu übernehmen.
Symbolbild, KI-generiert.
Sicherheitsforscher:innen haben mit Weworm einen KI-entwickelten Zero-Click-Wurm dokumentiert, der laut Bericht die Konten von über einer Milliarde WeChat-Nutzer:innen ohne Interaktion kompromittieren könnte. Der Angriff läuft über einen einfachen Anruf, den Betroffene nicht annehmen müssen.
Die Belege
- Wurm heißt Weworm und wurde laut Bericht mit KI-Mitteln entwickelt.
- Betroffen wären laut Bericht die Konten von über einer Milliarde WeChat-Nutzer:innen.
- Zero-Click-Angriff: Der Anruf muss nicht angenommen werden, das Konto wird dennoch kompromittiert.
Der Zusammenhang
Der Angriffsvektor nutzt eine Zero-Click-Schwachstelle: Ein Anruf allein löst die Kompromittierung aus, ohne dass Nutzer:innen aktiv reagieren müssen. Nach den vorliegenden Angaben handelt es sich um eine dokumentierte Sicherheitslücke, nicht zwingend um bestätigte Massenangriffe im Feld.
Warum das zählt
Unternehmen mit WeChat als Kommunikations- oder Vertriebskanal in China-Geschäften müssen Kommunikationskanäle gegen automatisierte Angriffe absichern, da klassische Klick-Warnungen hier wirkungslos sind. Betroffen sind IT-Security- und Compliance-Teams mit China-Bezug.
Die Schwere hängt davon ab, ob die Lücke bereits aktiv ausgenutzt wird oder nur als Konzept demonstriert wurde; das Material belegt dies nicht abschließend. Unterschätzt wird oft, dass Zero-Click-Angriffe klassische Awareness-Schulungen wirkungslos machen.
Security-Teams mit WeChat-Nutzung: Patch-Status und Anbieterkommunikation zu Weworm prüfen und betroffene Kommunikationskanäle isolieren.
Was diese Meldung nicht belegt: Berichtsquelle ohne Angabe, ob die Lücke bereits aktiv ausgenutzt wird oder nur als Konzept nachgewiesen wurde.
Text KI-gestützt erstellt und am 09.09.2026 im Zwei-Instanzen-Verfahren gegen die erfassten Radar-Rohdaten geprüft. Fehler gefunden? Korrektur melden · Unsere Grundsätze