Każda aplikacja dla systemu iOS przed pojawieniem się w App Store jest wcześniej poddawana procesowi weryfikacji, który ma odsiać programy naruszające regulamin sklepu. Niestety, mimo to deweloperom czasami udaje się przemycić tam szkodliwe oprogramowanie. W ubiegłym tygodniu w App Store pojawiła się fałszywa aplikacja udająca MyEtherWallet.

MyEtherWallet to darmowe sieciowe narzędzie, służące do operowania kryptowalutami. W ubiegłym tygodniu w App Store pojawiła się aplikacja o takiej samej nazwie, która szybko osiągnęła sporą popularność wśród użytkowników (w miniony weekend miała 3 miejsce w kategorii Finanse w amerykańskim App Store). Niestety, twórcy MyEtherWallet nie mieli z nią nic wspólnego. Mimo iż 10 grudnia poinformowali oni Apple o fałszywej aplikacji podszywającej się pod stworzone przez nich narzędzie, to jednak została ona usunięta ze sklepu dopiero dzień później.

Jak na razie nie wiadomo, jak duże szkody wyrządziła fałszywa aplikacja MyEtherWallet. Jej opis sugerował, że wszystkie dane podawane przez użytkowników zapisywane były wyłącznie w pamięci ich urządzeń, jednak nie wiadomo, czy była to prawda. Teoretycznie twórcy aplikacji mogli za jej pomocą zyskać dostęp do prywatnych kluczy użytkowników, a tym samym do środków zgromadzonych w ich wirtualnych portfelach.

Źródło: 9to5mac