據IT之家報道,一款名為蘋果TestFlight,旨在幫助開發者在App Store上向用戶發布測試版應用程序的工具被一些騙子們利用,從而進行詐騙。騙子們在蘋果不知情的情況下向其用戶分發惡意程序。據安全公司Sophos稱,他們發現一個被稱為"CryptoRom"的組織一直在向iOS和Android用戶分發虛假的加密貨幣App。他們利用TestFlight來創建并向iPhone和iPad用戶分發惡意App,從而達到他們的目的。
通過TestFlight,開發者可以邀請最多1萬名測試者安裝他們的測試版App,這些應用不需要通過蘋果 App Store的審查程序,因此該平臺可實現類似側載的過程,而騙子們就利用了這一點將其惡意軟件分發給一些用戶。同時,蘋果也很難發現有騙子將詐騙應用作為測試版App發布,而且所有安裝了TestFlight的iOS用戶都可以下載其應用。