ну если захотеть то со стороны сервера можно тоже хранить базу MD5 зловредов и там искать отправленную хеш суму, но это не выгодно по ресурсам, так что не думаю что эпл это сделала
это бред, никогда у зловреда не совпадет хешсумма, если это не школьник 13-летний делает