Bara några korta dagar efter att flera cybersäkerhetsforskare oberoende bekräftade att en skadlig Mac App Store ringde 'Adware Doctor' samlade in användarnas webbhistorik på sly och skickade dem till sina servrar i Kina, tyder nya rapporter på att ett antal andra program på plattformen också kan ha hänfört sig till liknande onödiga aktiviteter.
Enligt forskning utförd av cybersäkerhetsforskare Thomas Reed från Malwarebytes, Patrick Wardle från Objective-See och @ privacyis1st, har flera populära App Store-appar inte bara tillgång till användarnas privata data mot App Store-riktlinjerna, utan har också skickat den informationen i zip filer till fjärrservrar utan användartillstånd.
Förutom Adware Doctor inkluderar de appar som hittills har identifierats som att de uppför sig vilseledande Dr. Antivirus, Dr. Cleaner, Dr. Unarchiver, Dr. Cleaner, Dr. Antivirus och Öppna alla filer: RAR-support. Vad som är ännu mer oroväckande är att apparna inte är arbetet för någon liten fly-by-night-utvecklare utan tros distribueras av det kända säkerhetsprogramvaruföretaget Trend Micro.
Som påpekades i tweeten nedan lämnades klagomål om att ha missat Trend Micro-appar på Malwarebytes-forum så långt tillbaka som 2017, när användaren PeterNopSled hävdade att Öppna alla filer: RAR-support appen kapade webbhistorik och laddade upp den till sina servrar i ett zip-arkiv med lösenordet 'novirus'.
#TredMicro var skumt sedan december. En användare som heter PeterNopSled rapporterade till @Malwarebytes att en topp AppStore-app exfiltrerar användardata: https://t.co/WRyu4SiOAX@AppleSupport @Apple @BleepinComputer @patrickwardle @thomasareed @TheHackersNews @ZDNet @MacRumors @ 9to5mac
- Sekretess 1 (@ privacyis1st) 8 september 2018
Alla appar som nämns i rapporten har sedan dess varit tas bort från Mac App Store av Apple, så Beebom kunde inte självständigt bekräfta dessa påståenden, men 9to5Mac säger att det kunde upptäcka och verifiera att minst en av de svartlistade apparna, Dr.Unarchiver, verkligen försökte ladda upp en fil till en fjärrserver efter få tillstånd att komma åt hemkatalogen.
Medan Mac- och iPhone-användare ofta hävdar att deras enheter är säkrare än Windows-datorer och Android-smartphones, blir det allt tydligare att iOS och macOS inte är lika säkra från skadlig programvara som man ofta tror är fallet.