NapseflowNapseflow
Tech

Une entreprise américaine a conçu un virus capable de pirater la super app chinoise WeChat via un simple appel

Numerama · mis à jour il y a 11 j

Un groupe de chercheurs en sécurité a exploité une faille critique dans WeChat pour créer un logiciel malveillant auto-propagateur..

Entreprise américaine impliquée

Une entreprise basée aux États-Unis a développé un virus informatique sophistiqué capable de pirater la super application chinoise WeChat en exploitant une faille via un simple appel téléphonique. Cette révélation provient d’une enquête publiée par le média spécialisé Numerama le 9 septembre 2026. L’entreprise en question n’a pas été nommée dans l’article, mais son identité pourrait être dévoilée ultérieurement. Ce type de cyberattaque, où un virus s’active sans interaction directe de l’utilisateur, est qualifié de zero-click : l’attaque se déclenche automatiquement dès que le téléphone reçoit l’appel, sans nécessiter que l’utilisateur décroche ou clique sur un lien. Ce mécanisme rend la détection et la prévention particulièrement complexes pour les utilisateurs.

Fonctionnement du virus

Le virus, surnommé Pegasus-like par les experts en cybersécurité (en référence à un logiciel espion bien connu développé par le groupe israélien NSO Group), exploite une vulnérabilité dans le protocole VoIP (Voice over IP), utilisé par WeChat pour gérer les appels. Lorsqu’un utilisateur reçoit un appel, le virus s’infiltre dans l’application et peut accéder à des données sensibles stockées sur le téléphone, comme les messages, les contacts, les photos ou même activer le micro et la caméra à distance. Contrairement aux attaques classiques nécessitant une action de l’utilisateur (comme ouvrir un fichier infecté), cette méthode repose sur une faille dans le traitement des appels entrants, ce qui la rend extrêmement difficile à bloquer. Les chercheurs estiment que cette technique pourrait être utilisée contre d’autres applications populaires en Chine ou ailleurs.

Risques pour les utilisateurs

Les utilisateurs de WeChat, qui compte plus d’1,3 milliard d’utilisateurs dans le monde (dont une grande partie en Chine), sont particulièrement exposés à ce risque. WeChat n’est pas une simple messagerie : c’est une super app intégrant des services de paiement, de réseau social, de réservation de transports ou de livraison, ce qui en fait une cible privilégiée pour les cybercriminels. Une fois infecté, le virus peut voler des informations personnelles, espionner les communications, ou même effectuer des transactions frauduleuses via les services de paiement intégrés. Les experts soulignent que même les utilisateurs prudents, utilisant des mises à jour régulières, ne sont pas à l’abri, car la faille touche un composant central de l’application.

Réactions et solutions

Face à cette menace, les autorités chinoises n’ont pas encore réagi publiquement, mais des experts en cybersécurité recommandent des mesures urgentes. La première consiste à désactiver les appels entrants depuis des numéros inconnus ou suspects, bien que cette solution nuise à l’expérience utilisateur. Une autre piste serait de mettre à jour WeChat dès que des correctifs sont disponibles, mais les utilisateurs dépendent ici de la réactivité de l’entreprise chinoise Tencent, qui développe l’application. Les entreprises de cybersécurité pourraient aussi proposer des outils de détection spécifiques pour identifier les tentatives d’infection. Enfin, les utilisateurs sont encouragés à limiter l’accès aux données sensibles de l’application et à surveiller les activités suspectes sur leur compte.

Ce que ça pourrait changer

Cette affaire s’inscrit dans un contexte de tensions croissantes entre les **États-Unis** et la **Chine**, notamment en matière de cybersécurité et d’espionnage. Les entreprises américaines comme celle impliquée dans cette affaire sont souvent accusées de fournir des outils de surveillance à des gouvernements ou à des acteurs malveillants. La Chine, de son côté, pourrait utiliser cet incident pour renforcer son discours sur la nécessité de contrôler les applications étrangères sur son territoire. Par ailleurs, cette découverte rappelle les révélations de 2021 concernant le logiciel **Pegasus**, utilisé par plusieurs gouvernements pour espionner des journalistes et des opposants politiques. Elle illustre aussi l’essor des **cyberattaques ciblées** contre les applications mobiles, devenues des vecteurs privilégiés pour accéder à des données massives.

Sujets complémentaires

Ce contenu a été généré par intelligence artificielle à partir de l'article source. Il peut contenir des erreurs ou imprécisions.