Solo pochi giorni dopo che più ricercatori di sicurezza informatica hanno confermato in modo indipendente che un malware del Mac App Store ha chiamato "Adware Doctor" stava raccogliendo la cronologia di navigazione degli utenti di nascosto e inviandoli ai loro server in Cina, nuovi rapporti suggeriscono che una serie di altri programmi sulla piattaforma potrebbero essersi concessi anche attività nefaste simili.
Secondo una ricerca condotta dai ricercatori sulla sicurezza informatica Thomas Reed di Malwarebytes, Patrick Wardle di Objective-See e @ privacyis1st, diverse app popolari dell'App Store non solo accedono ai dati privati degli utenti in base alle linee guida dell'App Store, ma hanno anche inviato tali informazioni in formato zippato. file su server remoti senza l'autorizzazione dell'utente.
Oltre ad Adware Doctor, le app che finora sono state identificate come comportarsi in modo ingannevole, includono Dr. Antivirus, Dr. Cleaner, Dr. Unarchiver, Dr. Cleaner, Dr. Antivirus e Apri qualsiasi file: supporto RAR. Ciò che è ancora più sconcertante è che le app non sono opera di qualche piccolo sviluppatore fly-by-night, ma si ritiene che siano distribuite dalla nota azienda di software di sicurezza Trend Micro.
Come sottolineato nel tweet seguente, i reclami relativi al comportamento anomalo delle app Trend Micro sono stati presentati sui forum di Malwarebytes già nel 2017, quando l'utente PeterNopSled ha affermato che il Apri qualsiasi file: supporto RAR l'app stava dirottando la cronologia di navigazione e caricandola sui propri server in un archivio zip con la password 'novirus'.
#TredMicro era ombroso da dicembre. Un utente chiamato PeterNopSled ha riferito a @Malwarebytes che una delle migliori app di AppStore sta esfiltrando i dati degli utenti: https://t.co/WRyu4SiOAX@AppleSupport @Apple @BleepinComputer @patrickwardle @thomasareed @TheHackersNews @ZDNet @MacRumors @ 9to5mac
- Privacy 1st (@ privacyis1st) 8 settembre 2018
Da allora tutte le app nominate nel rapporto lo sono state rimosso dal Mac App Store da Apple, quindi Beebom non è stato in grado di confermare in modo indipendente queste affermazioni, ma 9to5Mac afferma di essere stato in grado di rilevare e verificare che almeno una delle app nella lista nera, Dr. ottenere il permesso di accedere alla directory home.
Mentre gli utenti Mac e iPhone spesso affermano che i loro dispositivi sono più sicuri dei PC Windows e degli smartphone Android, sta diventando sempre più evidente che iOS e macOS non sono così sicuri dal malware come spesso si crede che sia il caso.