安全廠商 Trend Micro 發現至少有一名協力廠商應用商店開發者,利用某種新的手段,在蘋果官方 App Store 中為他們的商店謀到一個合法之位。Trend Micro 發現這名開發者的家庭財政管理助手,在蘋果應用商店中的身份是協力廠商應用商店店面。
如果有用戶下載這款應用,那麼這款虛假應用首先是為這款會計應用打個廣告,如果用戶不關閉應用的話,介面接著就會切換到開發者的協力廠商應用商店中。
這款應用使用的是日語,可是商店裡的文字是中文。Trend Micro 研究員不明白,開發者為何要這麼做。因為這不僅需要開發者開發一款滿足 App Store 要求的虛假應用,用戶下載任何協力廠商應用還非常麻煩,需要安裝某個解決方案。安裝協力廠商應用商店的應用還需要用到企業數位憑證簽名。
這款應用目前已經被蘋果下架。此前通過這個協力廠商商店,用戶設置可以下載已經被蘋果禁止的越獄應用。Trend Micro 表示這種應用可能被不懷好意的人用來傳播惡意軟體。