Ouvrir le menu principal

iGeneration

Recherche

Le malware InstaAgent frappe encore, avec la bénédiction d'Apple

Mickaël Bazoge

mercredi 23 mars 2016 à 08:15 • 14

App Store

Le développeur qui se cachait derrière InstaAgent frappe encore. En novembre dernier, on découvrait cette application iOS dont l’objet était d’aider l’utilisateur d’Instagram à savoir qui avait consulté son profil. Il s’agissait en fait d’un malware dont le vrai objectif était de subtiliser identifiant et mot de passe (lire : Un malware déguisé en client Instagram sur l’App Store).

Cliquer pour agrandir

Si Apple a retiré l’application malveillante, son développeur Turker Bayram peut continuer ses activités malintentionnées en toute liberté. Et avec le blanc-seing d’Apple, puisqu’il a obtenu le feu vert de l’App Store pour deux nouvelles applications pratiquement identiques, Who Cares With Me - InstaDetector et InstaCare - Who cares with me?, disponibles aussi sur Android. Leur but est semblable à InstaCare : voler les informations des utilisateurs Instagram en leur faisant miroiter la possibilité de savoir qui avait jeté un œil sur leurs photos.

Les victimes des agissements de Bayram se plaignent de voir du spam dans leur fil Instagram ; plus grave, les identifiants et mots de passe des utilisateurs sont envoyés sur un serveur distant. Le plus important, si on a téléchargé une de ces deux applications, est donc de changer immédiatement de mot de passe dans Instagram.

D’après David L-R qui avait déjà repéré la supercherie de l’an dernier, Bayram utilise les mêmes algorithme et chiffrement de données pour envoyer les informations des utilisateurs d’Instagram sur ces fameux serveurs inconnus. Le coupable a signé son crime… Le pire dans cette histoire, c’est qu’Apple a autorisé ces applications sans sourciller. On a connu l’App Store beaucoup plus zélé pour des applications honnêtes.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Un ancien employé accuse Meta de contourner les mesures interdisant le suivi des utilisateurs d’iOS

21/08/2025 à 21:15

• 13


Controverse Luc Julia : quel est le rôle exact du Français dans la naissance de Siri ?

21/08/2025 à 17:28

• 62


Apple TV+ augmente son prix pour les abonnés au mois dans certains pays

21/08/2025 à 16:34

• 41


Orange et Sosh changent leurs options : jusqu'à trois Multi-SIM, dont une eSIM Apple Watch

21/08/2025 à 13:33

• 98


Promotion : jusqu'à -150 € sur du matériel Sonos

21/08/2025 à 13:00

• 11


Plus malin, Gemini va bientôt prendre la place de Google Assistant dans Google Home

21/08/2025 à 11:52

• 28


Le mode vidéo Action sur l'iPhone peut compenser les effets de la maladie de Parkinson

21/08/2025 à 11:25

• 7


Avec l’arrivée des Pixel 10, la recharge Qi2 n’est plus l’apanage des iPhone

21/08/2025 à 10:49

• 14


South Park se paye la pomme de Tim Cook et de son cadeau en or de 24 carats à Donald Trump

21/08/2025 à 09:34

• 18


Google dévoile quatre Pixel 10 aux améliorations nuancées

20/08/2025 à 20:26

• 106


D'importants correctifs de sécurité avec macOS 15.6.1 et iOS 18.6.2 [🆕 : iPadOS 17.7.10, macOS 14.7.8 et macOS 13.7.8 aussi proposés]

20/08/2025 à 19:49

• 29


TechWoven, le petit nom des coques iPhone 17 qui voudraient faire oublier le FineWoven ?

20/08/2025 à 17:59

• 39


Les futures tablettes d'Amazon pourraient bien troquer Fire OS pour Android

20/08/2025 à 16:30

• 3


Orange Belgique victime d’une cyberattaque fin juillet, des données clients compromises

20/08/2025 à 14:36

• 17


Orange débranchera la 2G en 2026 : le sud-ouest en première ligne

20/08/2025 à 12:10

• 77


Après Apple, Google change aussi les règles de sa boutique d'apps en Europe

20/08/2025 à 10:35

• 4