Individuate app cinesi fraudolente sul Mac App Store
Alex Kleber (Privacy1St) un esperto di sicurezza informatica, ha scoperto che sul Mac App Store sono presenti diverse applicazioni che sebbene formalmente appartengano a sette diversi sviluppatori, in realtà sono gestititi da un unico sviluppatore cinese.
La maggior parte di queste app include malware nascosto che può ricevere comandi da un server, che tuttavia rimane “invisibile” ai revisori di Apple perchè utilizzano servizi come Cloudflare e Godaddy. Inoltre, in fase di revisione non appare la reale interfaccia dell’applicazione, che cambia completamente aspetto dopo che è stata approvata per essere distribuita sul Mac App Store.
Kleber ha anche scoperto che tutte le applicazioni utilizzano la stessa password per decifrare un file JSON utilizzato per indurre in errore il team di revisione del Mac App Store. In alcuni casi, lo sviluppatore cinese ha rilasciato la stessa app con account diversi, in modo da raggiungere e ingannare ancora più utenti.

Una di queste app è “PDF Reader” che è stata tra le più scaricate nel Mac App Store statunitense. L’app induce gli utenti a pagare per un piano di abbonamento, ma a quanto pare non funziona. Però gli utenti sono ingannati da un elevato numero di recensioni positive che lo sviluppatore cinese ha comprato da servizi specializzati oppure ha creato lui stesso utilizzando account differenti.
Da quando il rapporto di Kleber è stato pubblicato, Apple ha rimosso la maggior parte delle recensioni false di queste app, e anche alcune delle applicazioni.


1 commenti
Questo avviene su uno degli store più sicuri e controllati, non voglio neanche immaginare cosa c’è su PlayStore e cosa potrebbe esserci se Apple fosse costretta ad aprire a store di terze parti.