Calif a découvert une grave faille dans WeChat
Articles du même auteur :
1
2
3
4
La société de cybersécurité Calif a annoncé, le 8 septembre 2026, avoir développé un ver informatique zero-click auto-propagateur ciblant WeChat, l’application de messagerie centrale dans le cyberespace chinois. Appeler un utilisateur suffit pour infecter son terminal s’il décroche ou laisse sonner suffisamment longtemps. Le ver exploite en effet une faille critique dans la pile VoIP de WeChat, utilisée pour les appels audio et vidéo de l’application.
Après avoir pris le contrôle de l’appareil, le logiciel malveillant peut se propager à l’ensemble des contacts de l’usager. Un tel ver pourrait donc représenter une menace pour le milliard d’utilisateurs de WeChat. Calif a informé Tencent, société mère de l’application, de ses découvertes en juillet 2026. Le groupe a publié des correctifs le 21 août 2026, puis confirmé, fin août, avoir corrigé la faille côté serveur pour l’ensemble des utilisateurs.
Calif souligne l’importance de l’IA dans ce travail d’investigation. « L’IA a permis à notre équipe de découvrir la faille et de mettre au point, en environ deux jours, le premier exploit d’exécution de code à distance (RCE). La création du ver a pris une semaine supplémentaire. Auparavant, le développement d’un ver de cette envergure aurait mobilisé une équipe importante pendant plusieurs mois », lit-on dans le rapport de Calif.