Somme toute, les utilisateurs auraient – presque – pu s’en douter. Une app qui s’appelle Who Viewed Your Profile – InstaAgent semble finalement cacher quelque chose de louche (et annonce ironiquement la couleur). En lieu et place d’un client Instagram classique, l’app cachait en fait un malware, malware qui a été débusqué par un développeur attentif.

malware ios

L’information a bien sûr été remontée à Apple, qui s’est alors empressé de la retirer de  la boutique applicative; il faut dire que sous couvert de lister les utilisateurs de comptes Instagram, l’app récupérait les identifiants (dont le mot de passe), identifiants qui étaient ensuite utilisés par le concepteur de l’appli; le malandrin n’a en effet pas hésité à publier des images sur les comptes Instagram des utilisateurs qui avaient renseigné leurs identifiants via l’app.

Même si Apple a été très actif une fois la nature du malware mise à jour, il était sans doute déjà trop tard pour un assez grand nombre d’utilisateurs. Comme quoi, même les jardins fermés ont leur porte secrète..