据漏洞发现者“路人甲”介绍,该漏洞会导致用户通过微信发布视频的地址泄露,外部用户均可通过该地址访问这些视频。随后,有网友将视频上传至网盘,声称已将所有隐私视频打包可供下载。这让一些不法分子找到机会,借此发布木马链接,微信内容简单直接:“微信泄露视频看了吗?精彩得不得了!下载这个APP就能免费观看。”以此来诱导用户下载。如果有好奇心强的人点击微信内容中的网址链接进行下载,就将木马“引狼入室”。而这些木马会在后台窃取用户个人隐私信息,甚至可能窃取用户银行卡账号、密码等信息,导致财产损失。
360手机安全专家朱翼鹏提醒,用户在接收到与微信内容相关的视频网址链接或二维码时,不要随便点击或扫描。