Aplicación con troyano estuvo disponible en la AppStore
La tienda de aplicaciones de Apple, se jacta de ser selectiva y, por una razón importante: Asegurar la integridad de las apps que ahí se ofrecen, evitando que los usuarios pasen malos ratos.
Pero tanta revisión a veces no es suficiente y una aplicación con troyano logró pasar las estrictas revisiones de Apple, estando disponible por un tiempo corto en la tienda de aplicaciones de la manzana.
Se trata de la aplicación Find and Call, disponible tanto para iOS como para Android y que aprovechaba de copiar la libreta de direcciones desde los móviles, subiéndolas a un servidor externo.
Find and Call no alcanzó a estar disponible por mucho tiempo en la AppStore (también fue retirada de Google Play), pero fue lo suficiente para darnos cuenta que el proceso de selección realizado por Apple no es infalible.
La aplicación maliciosa, accedía a la agenda del iPhone, enviando de forma automática SMS con Spam a los contactos almacenados, sin que el usuario se diera cuenta.
Para peor, quienes descubrieron que la aplicación contenía un troyano fue la empresa de seguridad Kaspersky y no Apple, aunque desde la manzana fueron rápidos al reaccionar frente al aviso.
Lección: Ten cuidado al descargar aplicaciones que, de alguna manera, puedan acceder a tu agenda de contactos, sin importar que esté dentro de la AppStore. Busca referencias e infórmate bien, ya que podrías terminar pasando un mal rato.
Vía: Applesfera