WeWorm : premier ver zero-click se propageant via les appels WeChat sur iOS et Android

🔬 Contexte Publié le 8 septembre 2026 par la société de recherche offensive Calif (calif.io), cet article présente WeWorm, décrit comme le premier ver zero-click capable de se propager automatiquement via les appels WeChat sur iOS et Android. La recherche a été couverte par le New York Times. 🐛 La vulnérabilité Le bug est une corruption mémoire (memory corruption) dans la pile VoIP de WeChat. Il permet une exécution de code à distance (RCE) déclenchée uniquement par un appel entrant, sans que la victime n’ait besoin de décrocher ou d’interagir avec son téléphone. Les détails techniques complets sont retenus dans l’attente d’une présentation en conférence. ...

9 septembre 2026 · 3 min

Papyrus : un schéma de fraude publicitaire mobile dissimulé dans des apps de lecture

🔍 Contexte Publié le 6 août 2026 par l’équipe IAS Threat Lab (Integral Ad Science), cet article présente une analyse technique approfondie d’un nouveau schéma de fraude publicitaire mobile baptisé Papyrus, identifié par les chercheurs d’IAS. 🎯 Description du schéma Papyrus repose sur un cluster d’applications de lecture de romans (long-form fiction, serialized stories) qui monétisent les sessions de lecture des utilisateurs en exécutant une activité de navigation cachée en arrière-plan. Pendant que l’utilisateur lit, l’application visite secrètement des sites web, génère des clics et crée de faux signaux d’engagement. ...

8 août 2026 · 3 min

ANSSI publie un état TLP:CLEAR de la menace mobile (2015–2025) et ses recommandations

Source et contexte: ANSSI (Agence nationale de la sécurité des systèmes d’information) – rapport TLP:CLEAR daté du 26 novembre 2025. Le document synthétise l’évolution de la menace sur les téléphones mobiles depuis 2015, détaille les vecteurs d’attaque, les capacités et finalités des acteurs (étatiques, privés et cybercriminels) et propose des recommandations de sécurité. • Synthèse générale 📱: L’omniprésence des smartphones, leurs interfaces sans fil et la complexité des OS créent une large surface d’attaque. Des campagnes sophistiquées exploitent des chaînes zéro‑clic et des implants non persistants difficiles à détecter. Le marché de la LIOP (surveillance privée offensive) industrialise et diffuse ces capacités. Le rapport souligne l’initiative franco‑britannique « Processus de Pall Mall » pour encadrer la vente et l’usage d’outils offensifs commerciaux. ...

28 novembre 2025 · 3 min
Dernière mise à jour le: 10 septembre 2026 📝