Stručnjaci za kibernetičku sigurnost otkrili su kritičnu ranjivost u WeChatu, jednoj od najpopularnijih aplikacija na svijetu. Ova ranjivost omogućuje zlonamjernim akterima preuzimanje korisničkih računa na Android i iOS uređajima. Radi se o takozvanom „zero-click“ napadu, što znači da žrtva ne mora poduzeti nikakvu radnju da bi postala metom. Demonstraciju opasnosti ovog propusta istraživači su pokazali izradom računalnog crva nazvanog „WeWorm“. Napad je zapanjujuće jednostavan i zahtijeva samo poziv osobi koja se nalazi na popisu kontakata. Čim telefon žrtve počne zvoniti, WeWorm započinje svoj rad i u nekoliko sekundi napadač dobiva potpuni pristup WeChat računu. Iako je sustav WeChat Pay zaštićen dodatnim razinama autentifikacije, eksploatacija omogućuje kontrolu nad WeChat računom, ali ne i nad cijelim pametnim telefonom.