Un malware déguisé en client Instagram sur l’App Store

Nicolas Furno |

L’App Store et sa validation systématique n’évitent pas toujours les problèmes. La preuve avec Who Viewed Your Profile - InstaAgent, une application iOS disponible sur la boutique depuis un mois qui cachait en fait un malware. Il a fallu qu’un développeur découvre la supercherie pour qu’Apple réagisse et retire l’application de l’App Store.

Comme son nom l’indique, cette application servait à lister tous ceux qui ont consulté un profil Instagram. C’est une fonction qui n’est pas prévue à la base par le réseau social et pour parvenir à l’offrir, l’application demandait à l’utilisateur l’identifiant et le mot de passe du compte Instagram.

Le problème, c’est que le développeur de l’application sauvegardait ces identifiants à son profit. En particulier, des images ont été publiées sur les comptes Instagram des utilisateurs sans autorisation. Apple n’a pas tardé à retirer l’application et Google en a fait de même sur sa boutique, mais en attendant, le mal est fait et l’application était assez populaire.

Si jamais vous aviez installé et utilisé l’application, vous devez impérativement changer le mot de passe de votre compte Instagram.

Accédez aux commentaires de l'article