Bare et par korte dage efter, at flere cybersikkerhedsforskere uafhængigt bekræftede, at der ringede til en Mac App Store-malware 'Adware Doctor' var ved at indsamle brugernes browserhistorik på lur og sende dem til deres servere i Kina, tyder nye rapporter på, at en række andre programmer på platformen muligvis også har hengivet sig til lignende onde aktiviteter.
Ifølge forskning udført af cybersikkerhedsforskere Thomas Reed fra Malwarebytes, Patrick Wardle fra Objective-See og @ privacyis1st, har adskillige populære App Store-apps ikke kun få adgang til brugernes private data i retning af App Store-retningslinjer, men har også sendt denne information med lynlås filer til eksterne servere uden brugertilladelse.
Bortset fra Adware Doctor inkluderer de apps, der hidtil er blevet identificeret som opførende vildledende Dr. Antivirus, Dr. Cleaner, Dr. Unarchiver, Dr. Cleaner, Dr. Antivirus og Åbn alle filer: RAR-support. Det, der er endnu mere foruroligende, er, at apps ikke er noget, som en lille fly-by-night-udvikler fungerer, men menes at være distribueret af det kendte sikkerhedssoftwarefirma Trend Micro.
Som påpeget i tweetet nedenfor blev klager over dårlig opførsel af Trend Micro-apps indgivet på Malwarebytes-fora så langt tilbage som i 2017, da bruger PeterNopSled hævdede, at Åbn alle filer: RAR-support app kaprede browserhistorik og uploader den til deres servere i et zip-arkiv med adgangskoden 'novirus'.
#TredMicro var skyggefuld siden december. En bruger kaldet PeterNopSled rapporterede til @Malwarebytes, at en top AppStore-app exfiltrerer brugerdata: https://t.co/WRyu4SiOAX@AppleSupport @Apple @BleepinComputer @patrickwardle @thomasareed @TheHackersNews @ZDNet @ MacRumors @ 9to5mac
- Privatliv 1. (@ privacyis1st) 8. september 2018
Alle de apps, der er nævnt i rapporten, har siden været fjernet fra Mac App Store af Apple, så Beebom kunne ikke uafhængigt bekræfte disse påstande, men 9to5Mac siger, at det var i stand til at opdage og kontrollere, at mindst en af de sortlistede apps, Dr.Unarchiver, faktisk forsøgte at uploade en fil til en ekstern server efter få tilladelse til at få adgang til hjemmekataloget.
Mens Mac- og iPhone-brugere ofte hævder, at deres enheder er sikrere end Windows-pc'er og Android-smartphones, bliver det tydeligt, at iOS og macOS ikke er så sikre mod malware, som man ofte antager at være tilfældet.