Theo báo cáo của Sophos, tội phạm mạng đang lợi dụng CryptoRom để xâm nhập iPhone thông qua TestFlight. iOS của Apple được biết đến là một hệ sinh thái an toàn và khép kín. Khác với Android, người dùng chỉ có thể tải ứng dụng từ Apple Store mà không thể tải từ bên thứ ba. Tuy nhiên, iOS vẫn có những lỗ hổng và tội phạm đã tận dụng chúng để phát tán phần mềm độc hại.
Theo Sophos, các kẻ gian đang sử dụng TestFlight để lan truyền các ứng dụng iOS chứa phần mềm độc hại. TestFlight là một công cụ được Apple phát triển để giúp các nhà phát triển kiểm tra ứng dụng beta của họ, và người dùng có thể cài đặt trực tiếp các ứng dụng này mà không cần thông qua App Store. Điều này tạo ra một lỗ hổng mà tội phạm có thể tận dụng. Ngoài ra, các kẻ gian cũng sử dụng các ứng dụng web để quảng bá các ứng dụng tiền điện tử độc hại, có thể được cài đặt trực tiếp trên iPhone thông qua Safari. Apple chưa có kế hoạch thay đổi quy trình TestFlight hiện tại, điều này có thể gây khó khăn cho các nhà phát triển. Công ty cũng khuyến nghị người dùng không nên cài đặt ứng dụng từ các nguồn không xác định, kể cả khi chúng được phân phối thông qua TestFlight. Họ cũng nhắc nhở người dùng cẩn thận khi đọc các email hoặc tin nhắn gửi đến iPhone, và nếu thấy bất thường, hãy xóa chúng ngay lập tức.