تمكن باحثون من معهد جورجيا للتكنولوجيا من الحصول على موافقة من شركة آبل من أجل نشر تطبيق خاص بهم على متجر التطبيقات App Store. ولكن خلافا لغيرها من التطبيقات، فقد كان هذا التطبيق عبارة عن قنبولة موقوتة. داخل التطبيق، وضع الباحثون عدد من التعليمات البرمجية الخبيثة التي كانت مبرمجة للعمل معا وتجميع نفسها لكي تعمل كتطبيق واحد. هذا التطبيق، يحمل إسم Jekyll، وبإمكانه إرسال البريد الإلكتروني والتغريدات والنصوص بينما في الوقت نفسه يمكنه إستخراج رقم ID الخاص بالجهاز، وسرقة المعلومات الشخصية، وإلتقاط الصور ومهاجمة التطبيقات الأخرى. ويمكن لهذا التطبيق توجيه المتصفح Safari للولوج إلى بعض الصفحات التي تحوي المزيد من البرمجيات الخبيثة. وبعبارة أخرى، فإن هذا التطبيق يمكن أن يكون أسوأ كابوس بالنسبة لمستخدمي iPhone. والخبر السار هو أن الباحثون قاموا بحذف التطبيق بسرعة بعدما وافقت آبل على نشره في متجرها الإلكتروني. لذلك، فليس هناك أي مستخدم قام بتثبيت هذا التطبيق أو بالأحرى هذه القنبولة الموقوتة في جهازه. وقال الباحثون بأن آبل قامت بتشغيل التطبيق لبضع ثواني فقط قبل أن تقوم بإعطاءه حق الوصول إلى متجرها الإلكتروني. وأكد الباحثون أيضا بأن آبل لم تتمكن من التعرف على البرمجيات الخبيثة لأنها كانت مخبئة في التطبيق على شكل أكواد صغيرة منفصلة مخفية بواسطة الأكواد المشروعة في التطبيق.
آبل لا تقوم بعملية الفحص للتطبيقات الجديدة كما يجب قبل أن تقوم بالموافقة عليها. تلك هي رسالة الباحثون بعدما تمكنوا من التحايل على شركة آبل. وقال أحد الباحثين بأن عملية الفحص التي تقوم آبل عادة ترتكز على تحليل التطبيق بشكل ثابت، ولذلك فهو يعتقد بأن هذا الامر لا يكفي في الوقت الراهن لأن التطبيقات الخبيثة الحديثة يتم إنشاءها بحيث لا يمكن إكتشافها بسهولة. ويضيف بأنه من الممكن أن تكون هناك بعض التطبيقات على متجر App Store والتي هي في الحقيقة تطبيقات خبيثة ولكنها على شكل تطبيقات عملية.