WeWorm was een proof of conceptworm die volgens beveiligingsbedrijf Calif een WeChat account kon overnemen tijdens een inkomende oproep, zonder dat de ontvanger hoefde op te nemen. De demo kon zich via opgeslagen contacten verspreiden op iOS en Android, maar er is geen openbaar bewijs van een grootschalige aanval op...
Gepubliceerd doorBewerkt met GPT-5.6 TerraAfbeeldingen gegenereerd met GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What was WeWorm, the AI-built computer worm developed by Palo Alto-based security firm Calif that exploited a memory-corruption flaw in WeCh. Article summary: WeWorm was Calif’s proof-of-concept, self-propagating zero-click worm for WeChat: an incoming voice call exploited a memory-corruption bug in WeChat’s VoIP call-handling code, taking over the target’s WeChat account on i. Topic tags: general, general web, user generated, government, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, wate
WeWorm was een onderzoeksdemo van beveiligingsbedrijf Calif. De worm maakte misbruik van een fout in de belcode van WeChat en kon volgens Calif een account binnen enkele seconden overnemen via een inkomende oproep. De ontvanger hoefde daarbij niet op te nemen, nergens op te tikken en zelfs geen bijlage of link te openen. Tencent is vooraf geïnformeerd en heeft maatregelen uitgerold. 10
14
De fout zat in de VoIP-stack van WeChat: het onderdeel van de app dat internetgesprekken verwerkt. Calif beschrijft het als een geheugenbeschadigingskwetsbaarheid. Omdat WeChat een inkomende oproep al verwerkt terwijl de telefoon overgaat, kon de exploit volgens de onderzoekers al draaien vóórdat de gebruiker iets deed. 10
3
Dat heet een zero-clickaanval: kwetsbare software wordt aangevallen zonder de gebruikelijke stap waarbij iemand bijvoorbeeld op een link klikt, een bestand opent of een gesprek aanneemt. Calif heeft technische details van de kwetsbaarheid niet openbaar gemaakt, zodat anderen de aanval niet eenvoudig kunnen namaken. 10
Een gewone accountovername raakt in principe één doelwit. Een worm kan zich vervolgens zelf verder verspreiden. Bij WeWorm kon een overgenomen WeChat-account volgens Calif de opgeslagen contacten of vrienden bellen en daar dezelfde aanval proberen uit te voeren. 1
10
Dat mechanisme had twee kanten:
Calif demonstreerde verspreiding tussen Android en iOS. Uitspraken dat de worm honderden miljoenen accounts zou kunnen bereiken, zijn schattingen van de mogelijke schaal binnen het grote WeChat-netwerk — geen bewijs dat zo'n besmettingsgolf daadwerkelijk heeft plaatsgevonden. 10
13
Calif sprak van volledige controle over het WeChat-account. Dat zou een aanvaller in staat stellen berichten te lezen en te versturen, oproepen te plaatsen, zich voor te doen als de accounthouder en contacten van dat account te benaderen. 1
8
Dat is iets anders dan volledige overname van een iPhone of Android-telefoon. De getoonde impact betrof het accountniveau. Voor volledige controle over het besturingssysteem zouden volgens Calif aanvullende kwetsbaarheden nodig zijn. 14
Volgens Calif hielp AI het team de fout te vinden en in ongeveer twee dagen een eerste exploit voor remote code execution (RCE) te schrijven. Voor de wormdemo was vervolgens ongeveer nog een week nodig. 10
8
De les is niet dat AI zelfstandig een aanvalscampagne uitvoerde. De demo laat vooral zien dat AI het werk voor beveiligingsonderzoekers — en dus mogelijk ook voor kwaadwillenden — kan versnellen: kwetsbaarheden zoeken, code analyseren, fouten opsporen en exploitvarianten testen.
Calif zegt publiekelijk alleen dat het team met AI werkte. De beschikbare toelichting noemt niet betrouwbaar welk specifiek model of welke programmeertool is gebruikt. Beweringen dat WeWorm concreet met Claude, GPT, Codex of een ander genoemd product is gebouwd, zijn daarom niet onderbouwd door de openbare bekendmaking. 10
Calif zegt de kwetsbaarheid in juli privé aan Tencent te hebben gemeld. Volgens Calif bracht Tencent op 21 augustus WeChat Android-versie 8.0.77 en iOS-versie 8.0.76 uit, waarna een server-side maatregel de exploit voor alle gebruikers blokkeerde. Tencent bevestigde dat de fout uitvoering van externe opdrachten mogelijk kon maken. 10
14
Belangrijk is het onderscheid tussen een demonstratie en een echte aanval. WeWorm werd publiekelijk beschreven als een proof of concept. Er is geen openbaar bewijs dat Calif de worm op echte gebruikers heeft losgelaten of dat er een massale besmetting in het wild is geweest. 9
WeWorm viel op door drie eigenschappen in één demo te combineren: een aanval zonder gebruikersactie, zelfverspreiding via vertrouwde contacten en werking op zowel iOS als Android. Ook al is de gemelde fout verholpen, de zaak onderstreept dat functies die automatisch inhoud verwerken — zoals bellen — een belangrijk aanvalsoppervlak kunnen zijn.
Voor gebruikers blijft het praktische advies eenvoudig: installeer updates voor WeChat en het mobiele besturingssysteem zo snel mogelijk. Voor ontwikkelteams is de bredere les om geheugenveiligheid, veilige verwerking van oproepen, snelle meldkanalen voor kwetsbaarheden en extra bescherming rond accountsessies en accountherstel hoog te prioriteren. 10
14
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
WeWorm was een proof of conceptworm die volgens beveiligingsbedrijf Calif een WeChat account kon overnemen tijdens een inkomende oproep, zonder dat de ontvanger hoefde op te nemen.
WeWorm was een proof of conceptworm die volgens beveiligingsbedrijf Calif een WeChat account kon overnemen tijdens een inkomende oproep, zonder dat de ontvanger hoefde op te nemen. De demo kon zich via opgeslagen contacten verspreiden op iOS en Android, maar er is geen openbaar bewijs van een grootschalige aanval op echte gebruikers.