Un malware déguisé en client Instagram sur l’App Store

Nicolas Furno |

L’App Store et sa validation systématique n’évitent pas toujours les problèmes. La preuve avec Who Viewed Your Profile - InstaAgent, une application iOS disponible sur la boutique depuis un mois qui cachait en fait un malware. Il a fallu qu’un développeur découvre la supercherie pour qu’Apple réagisse et retire l’application de l’App Store.

Comme son nom l’indique, cette application servait à lister tous ceux qui ont consulté un profil Instagram. C’est une fonction qui n’est pas prévue à la base par le réseau social et pour parvenir à l’offrir, l’application demandait à l’utilisateur l’identifiant et le mot de passe du compte Instagram.

Le problème, c’est que le développeur de l’application sauvegardait ces identifiants à son profit. En particulier, des images ont été publiées sur les comptes Instagram des utilisateurs sans autorisation. Apple n’a pas tardé à retirer l’application et Google en a fait de même sur sa boutique, mais en attendant, le mal est fait et l’application était assez populaire.

Si jamais vous aviez installé et utilisé l’application, vous devez impérativement changer le mot de passe de votre compte Instagram.

avatar IRONMAN65 | 

Ça mérite des plaintes dans la gueule à Apple :(

avatar C1rc3@0rc | 

Non, car Apple ne garanti pas que le logiciel puisse echapper a 100% au verifications avant publication...
De plus il faut savoir qu'un logiciel servant juste d'interface pour un service (Facebook et Cie), non officiel, presente tous les risques possibles d'etre un malware tres difficile a detecter. Donc le conseil que l'on peut donner c'est de fuir les clients tiers de ces services.
Apres, faut savoir que ces «services» sont eux memes des «malware» qui exploitent les donnees des utilisateurs, donc les hackers auraient tort de se priver d'exploiter la naivete des utilisateurs...

avatar A884126 | 

Finalement les articles passés sur les adwares et malwares prennent tout leur sens. Nous ne sommes plus à l'abri des malandrins.
J'ai personnellement craqué et j'ai finalement installé Bitdefender. Et oh surprise ! Il m'a détecté plusieurs malwares liés à une application officielle "TuneUp" que je venais d'acheter.
Entre l'Apple Store et certains éditeurs, à qui peut-on vraiment faire confiance...?

avatar C1rc3@0rc | 

Personne
On est dans une economie ou le produit c'est l'utilisateur, et s'il ne l'est pas automatiquement alors il est la proie d'un systeme ressemblant de plus en plus a de l'escroquerie, du racket et du piege a pigeon.
Et cela se generalise.

avatar dydou25 | 

Sa suffit de critiquer !! iOS est un système auquel les virus et Malware ne peuvent s'attaquer, c'est noter de partout sur le site d'Apple :) x)

avatar marenostrum | 

ce n'est pas un virus ni un malware. juste que son développeur n'est pas confident.

avatar ecosmeri | 

A prendre des antivirus ou antimalware vous encouragez le business de ces sociétés qui payent des dev pour faire des malware

Donc grace a vous nous en auront encore plus

Merci

avatar blablapple | 

@ecosmeri :
C'est inévitable vu le switch croissant de gens venant de pécé.

avatar marc_os | 

@ecosmeri :
T'as envie de te prendre un procès pour diffamation ?

avatar marenostrum | 

il diffame pas.

avatar marc_os | 

@marenostrum :
Qu'il ose signer de son vrai nom ce genre d'affirmation, ou toi même si ça te démange qu'on rigole.

avatar ecosmeri | 

@marc_os :
Lol diffamation. Lis les textes de loi sur la diffamation si tu veux m'attaquer en justice c'est pas avec ça que tu va te faire du pognon.

avatar 1515julian | 

Justement une amie à moi avait poster ce genre de photo pour cette application je me disais ça n'a aucun sens elle fait jamais ça mdr m

avatar Gaillard | 

Je comprends pas pourquoi on qualifie cette application de malware , c est pas comme ci elle nous volait notre identifiant et notre mot de passe vu que c est l utilisateur qui les donne a partir de ce moment tu donnes tes id et mdp tu assumes les consequences

avatar marc_os | 

@Gaillard:
C'est un malware dans le sens que cette application a une activité malhonnête consistant à voler les identifiants et mots de passe que l'utilisateur a confiés en toute confiance dans un but précis et unique, et que c'est mal d'être malhonnête. :P

avatar ecosmeri | 

Je te les donnes les 45 euros d'amende par contre moi je t'attaque pour dommages et intérêts car maintenant je suis en dépression a cause du procès et ça fait 6 mois que je ne travaille et j'ai un salaire de 5000 mensuel donc tu vas douiller.

avatar EBLIS | 

Perso je refuse d'utiliser des apps tierces. Même si les apps des éditeurs sont parfois moins abouties, au moins je tente d'éviter ce genre de problèmes cités dans l'article.

CONNEXION UTILISATEUR