據(jù)IT之家報道,一款名為蘋果TestFlight,旨在幫助開發(fā)者在App Store上向用戶發(fā)布測試版應用程序的工具被一些騙子們利用,從而進行詐騙。騙子們在蘋果不知情的情況下向其用戶分發(fā)惡意程序。據(jù)安全公司Sophos稱,他們發(fā)現(xiàn)一個被稱為"CryptoRom"的組織一直在向iOS和Android用戶分發(fā)虛假的加密貨幣App。他們利用TestFlight來創(chuàng)建并向iPhone和iPad用戶分發(fā)惡意App,從而達到他們的目的。
通過TestFlight,開發(fā)者可以邀請最多1萬名測試者安裝他們的測試版App,這些應用不需要通過蘋果 App Store的審查程序,因此該平臺可實現(xiàn)類似側載的過程,而騙子們就利用了這一點將其惡意軟件分發(fā)給一些用戶。同時,蘋果也很難發(fā)現(xiàn)有騙子將詐騙應用作為測試版App發(fā)布,而且所有安裝了TestFlight的iOS用戶都可以下載其應用。