{"id":1620115,"date":"2025-04-10T17:22:05","date_gmt":"2025-04-10T19:22:05","guid":{"rendered":"https:\/\/teknomers.com\/fr\/playpraetor-reloaded-ctm360-decouvre-une-fete-de-jeu-de-jeu\/"},"modified":"2025-04-10T17:22:11","modified_gmt":"2025-04-10T19:22:11","slug":"playpraetor-reloaded-ctm360-decouvre-une-fete-de-jeu-de-jeu","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/playpraetor-reloaded-ctm360-decouvre-une-fete-de-jeu-de-jeu\/","title":{"rendered":"Playpraetor Reloaded: CTM360 d\u00e9couvre une f\u00eate de jeu de jeu"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow noopener\" href=\"https:\/\/www.ctm360.com\/play-masquerading-party-report\" style=\"clear: left; display: block; float: left;  text-align: center;cursor:pointer\" target=\"_blank\"><\/a><\/div>\n<h3><strong>Aper\u00e7u des variantes de la f\u00eate de la Playpraetor<\/strong><\/h3>\n<p><a rel=\"noopener nofollow\" href=\"https:\/\/www.ctm360.com\" target=\"_blank\">CTM360<\/a> a maintenant identifi\u00e9 une \u00e9tendue beaucoup plus large de la campagne Praetor en cours. Ce qui a commenc\u00e9 avec plus de 6000 URL d&#8217;une attaque bancaire tr\u00e8s sp\u00e9cifique est maintenant pass\u00e9 \u00e0 16 000+ avec plusieurs variantes. Cette recherche est en cours, et bien plus devrait \u00eatre d\u00e9couverte dans les prochains jours. <\/p>\n<p>Comme pr\u00e9c\u00e9demment, tous les imitations de lecture nouvellement d\u00e9couvertes imitent les listes d&#8217;applications l\u00e9gitimes, trompent les utilisateurs dans l&#8217;installation d&#8217;applications Android malveillantes ou exposent des informations personnelles sensibles. Bien que ces incidents semblent initialement isol\u00e9s, une enqu\u00eate plus approfondie a r\u00e9v\u00e9l\u00e9 une campagne coordonn\u00e9e \u00e0 l&#8217;\u00e9chelle mondiale qui constitue une menace significative pour l&#8217;int\u00e9grit\u00e9 de l&#8217;\u00e9cosyst\u00e8me du Play Store.<\/p>\n<h3><strong>\u00c9volution de la menace<\/strong><\/h3>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.ctm360.com\/play-masquerading-party-report\" target=\"_blank\">Ce rapport<\/a> D\u00e9veloppe les recherches ant\u00e9rieures sur Playpraetor, mettant en \u00e9vidence la d\u00e9couverte de cinq variantes nouvellement identifi\u00e9es. Ces variantes r\u00e9v\u00e8lent la sophistication croissante de la campagne en termes de techniques d&#8217;attaque, de canaux de distribution et de tactiques d&#8217;ing\u00e9nierie sociale. L&#8217;\u00e9volution continue de Playpraetor d\u00e9montre son adaptabilit\u00e9 et son ciblage persistant de l&#8217;\u00e9cosyst\u00e8me Android.<\/p>\n<h3><strong>Ciblage sp\u00e9cifique \u00e0 la variante et orientation r\u00e9gionale<\/strong><\/h3>\n<p>En plus du Troie bancaire Playpraetor original, cinq nouvelles variantes &#8211;<strong>Phish<\/strong>, <strong>RAT<\/strong>, <strong>Pwa<\/strong>, <strong>Fant\u00f4me<\/strong>et <strong>Voile<\/strong>&#8211; a \u00e9t\u00e9 identifi\u00e9. Ces variantes sont distribu\u00e9es via de faux sites Web qui ressemblent \u00e9troitement au Google Play Store. Bien qu&#8217;ils partagent des comportements malveillants courants, chaque variante pr\u00e9sente des caract\u00e9ristiques uniques adapt\u00e9es \u00e0 des r\u00e9gions et des cas d&#8217;utilisation sp\u00e9cifiques. Les r\u00e9gions cibl\u00e9es comprennent les Philippines, l&#8217;Inde, l&#8217;Afrique du Sud et divers march\u00e9s mondiaux.<\/p>\n<p>Ces variantes utilisent un m\u00e9lange de phishing d&#8217;identification, de capacit\u00e9s d&#8217;acc\u00e8s \u00e0 distance, d&#8217;installations de applications Web trompeuses, d&#8217;abus de services d&#8217;accessibilit\u00e9 Android et de techniques furtives qui cachent l&#8217;activit\u00e9 malveillante derri\u00e8re l&#8217;image de marque l\u00e9gitime.<\/p>\n<h3><strong>Objectifs d&#8217;attaque et concentration de l&#8217;industrie<\/strong><\/h3>\n<p>Bien que chaque variante ait des caract\u00e9ristiques uniques et un ciblage r\u00e9gional, un th\u00e8me commun dans tous les \u00e9chantillons PlayPraetor est leur objectif <strong>secteur financier<\/strong>. Les acteurs de la menace derri\u00e8re ces variantes cherchent \u00e0 voler des informations d&#8217;identification bancaires, des d\u00e9tails de carte de cr\u00e9dit \/ d\u00e9bit, un acc\u00e8s num\u00e9rique du portefeuille et, dans certains cas, des transactions frauduleuses en transf\u00e9rant des fonds sur des comptes de mule. Ces strat\u00e9gies de mon\u00e9tisation indiquent une op\u00e9ration bien organis\u00e9e ax\u00e9e sur le gain financier.<\/p>\n<h3><strong>R\u00e9sum\u00e9 des variantes et id\u00e9es de d\u00e9tection<\/strong><\/h3>\n<p>Les cinq nouvelles variantes &#8211;<strong>Phish<\/strong>, <strong>RAT<\/strong>, <strong>Pwa<\/strong>, <strong>Fant\u00f4me<\/strong>et <strong>Voile<\/strong>\u2014Les sont actuellement sous une enqu\u00eate active. Certaines variantes ont confirm\u00e9 les statistiques de d\u00e9tection, tandis que d&#8217;autres sont encore analys\u00e9es. Un tableau comparatif r\u00e9sumant ces variantes, leurs capacit\u00e9s et les cibles r\u00e9gionales est incluse dans la section suivante, ainsi qu&#8217;une analyse technique d\u00e9taill\u00e9e.<\/p>\n<table style=\"border-collapse: collapse; border: 1px solid black;\">\n<tbody>\n<tr>\n<td style=\"border: 1px solid black;\"><strong>Nom variant<\/strong><\/td>\n<td style=\"border: 1px solid black;\"><strong>Fonctionnalit\u00e9<\/strong><\/td>\n<td style=\"border: 1px solid black;\"><strong>Description<\/strong><\/td>\n<td style=\"border: 1px solid black;\"><strong>Industrie cible<\/strong><\/td>\n<td style=\"border: 1px solid black;\"><strong>Cas d\u00e9tect\u00e9s (environ)<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"border: 1px solid black;\">Playpraetor pwa<\/td>\n<td style=\"border: 1px solid black;\">Application Web progressive trompeuse<\/td>\n<td style=\"border: 1px solid black;\">Installe un faux PWA qui imite les applications l\u00e9gitimes, cr\u00e9e des raccourcis sur l&#8217;\u00e9cran d&#8217;accueil et d\u00e9clenche des notifications push persistantes pour attirer l&#8217;interaction.<\/td>\n<td style=\"border: 1px solid black;\">Industrie technologique, industrie financi\u00e8re, industrie du jeu, industrie du jeu, industrie du commerce \u00e9lectronique<\/td>\n<td style=\"border: 1px solid black;\">5400+<\/td>\n<\/tr>\n<tr>\n<td style=\"border: 1px solid black;\">Playpraetor phish<\/td>\n<td style=\"border: 1px solid black;\">Webview phishing<\/td>\n<td style=\"border: 1px solid black;\">Une application bas\u00e9e sur WebView qui lance une page Web de phishing pour voler des informations d&#8217;identification des utilisateurs.<\/td>\n<td style=\"border: 1px solid black;\">Industrie financi\u00e8re, t\u00e9l\u00e9communications, de restauration rapide<\/td>\n<td style=\"border: 1px solid black;\">1400+<\/td>\n<\/tr>\n<tr>\n<td style=\"border: 1px solid black;\">Playpraetor Phantom<\/td>\n<td style=\"border: 1px solid black;\">Pers\u00e9v\u00e9rance furtive et ex\u00e9cution des commandes<\/td>\n<td style=\"border: 1px solid black;\">Exploite les services d&#8217;accessibilit\u00e9 Android pour un contr\u00f4le persistant. S&#8217;ex\u00e9cute silencieusement, exfiltre les donn\u00e9es, masque son ic\u00f4ne, bloque la d\u00e9sinstallation et se pr\u00e9sente comme une mise \u00e0 jour du syst\u00e8me.<\/td>\n<td style=\"border: 1px solid black;\">Industrie financi\u00e8re, industrie du jeu, industrie technologique<\/td>\n<td rowspan=\"3\" style=\"border: 1px solid black;\">Ces variantes sont actuellement \u00e0 l&#8217;\u00e9tude pour d\u00e9terminer leur identit\u00e9 exacte.<\/td>\n<\/tr>\n<tr>\n<td style=\"border: 1px solid black;\">Rat playpraetor<\/td>\n<td style=\"border: 1px solid black;\">Trojan d&#8217;acc\u00e8s \u00e0 distance<\/td>\n<td style=\"border: 1px solid black;\">Accorde les attaquants \u00e0 distance de t\u00e9l\u00e9commande du dispositif infect\u00e9, permettant la surveillance, le vol de donn\u00e9es et la manipulation.<\/td>\n<td style=\"border: 1px solid black;\">Industrie financi\u00e8re<\/td>\n<\/tr>\n<tr>\n<td style=\"border: 1px solid black;\">Playpraetor Veil<\/td>\n<td style=\"border: 1px solid black;\">Phishing r\u00e9gional et bas\u00e9 sur l&#8217;invitation<\/td>\n<td style=\"border: 1px solid black;\">Se d\u00e9guise en utilisant l&#8217;image de marque l\u00e9gitime, restreint l&#8217;acc\u00e8s via des codes d&#8217;invitation et impose les limitations r\u00e9gionales pour \u00e9viter la d\u00e9tection et accro\u00eetre la confiance parmi les utilisateurs locaux.<\/td>\n<td style=\"border: 1px solid black;\">Industrie financi\u00e8re, industrie de l&#8217;\u00e9nergie<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3><strong>Mod\u00e8les de distribution et de ciblage g\u00e9ographiques<\/strong><\/h3>\n<p>L&#8217;analyse du CTM360 indique que si les variantes de playpraetor sont distribu\u00e9es \u00e0 l&#8217;\u00e9chelle mondiale, certaines souches pr\u00e9sentent des strat\u00e9gies de sensibilisation plus larges que d&#8217;autres. Notamment, le <strong>Fant\u00f4me-ww<\/strong> Variant se distingue par son approche globale de ciblage. Dans ce cas, les acteurs de la menace se font passer pour une demande largement reconnue avec l&#8217;appel mondial, leur permettant de lancer un filet plus large et d&#8217;augmenter la probabilit\u00e9 d&#8217;engagement des victimes dans plusieurs r\u00e9gions.<\/p>\n<p>Parmi les variantes identifi\u00e9es, le <strong>Pwa<\/strong> La variante est devenue la plus r\u00e9pandue, avec d\u00e9tection dans un large \u00e9ventail de r\u00e9gions g\u00e9ographiques. Sa port\u00e9e s&#8217;\u00e9tend <strong>Am\u00e9rique du Sud, Europe, Oc\u00e9anie, Asie centrale, Asie du Sud<\/strong>et parties du <strong>Continent africain<\/strong>soulignant son r\u00f4le de variante la plus r\u00e9pandue de la campagne PlayPraetor.<\/p>\n<p>D&#8217;autres variantes ont montr\u00e9 un ciblage r\u00e9gional plus sp\u00e9cifique. Le <strong>Phish<\/strong> La variante a \u00e9galement \u00e9t\u00e9 distribu\u00e9e dans plusieurs r\u00e9gions, mais avec un peu moins de saturation que PWA. En revanche, le <strong>RAT<\/strong> la variante pr\u00e9sentait une concentration notable d&#8217;activit\u00e9 dans <strong>Afrique du Sud<\/strong>sugg\u00e9rant un objectif sp\u00e9cifique \u00e0 la r\u00e9gion. De m\u00eame, le <strong>Voile<\/strong> une variante a \u00e9t\u00e9 observ\u00e9e principalement dans le <strong>\u00c9tats-Unis<\/strong> et s\u00e9lectionner <strong>Nations africaines<\/strong>refl\u00e9tant une strat\u00e9gie de d\u00e9ploiement plus cibl\u00e9e.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/Playpraetor-Reloaded-CTM360-decouvre-une-fete-de-jeu-de-jeu.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/Playpraetor-Reloaded-CTM360-decouvre-une-fete-de-jeu-de-jeu.png\" alt=\"\" border=\"0\" data-original-height=\"490\" data-original-width=\"832\"\/><\/a><\/div>\n<h3 style=\"text-align: left;\">Comment rester en s\u00e9curit\u00e9<\/h3>\n<p>Pour att\u00e9nuer le risque de subir une victime de Playpraetor et des escroqueries similaires:<\/p>\n<p>\u2705 T\u00e9l\u00e9charger uniquement les applications sur le Google Play Store officiel ou Apple App Store<\/p>\n<p>\u2705 V\u00e9rifiez les d\u00e9veloppeurs d&#8217;applications et lisez les avis avant d&#8217;installer une application<\/p>\n<p>\u2705 \u00c9vitez d&#8217;accorder des autorisations inutiles, en particulier les services d&#8217;accessibilit\u00e9<\/p>\n<p>\u2705 Utilisez des solutions de s\u00e9curit\u00e9 mobile pour d\u00e9tecter et bloquer les APK infect\u00e9s par les logiciels malveillants<\/p>\n<p>\u2705 Restez \u00e0 jour sur les menaces \u00e9mergentes en suivant les rapports de cybers\u00e9curit\u00e9<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.ctm360.com\/play-masquerading-party-report\" target=\"_blank\">Lire le rapport complet<\/a> Pour explorer les comportements variants, les informations de d\u00e9tection et les recommandations exploitables.<\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? <span class=\"\">Cet article est un article contribu\u00e9 de l&#8217;un de nos pr\u00e9cieux partenaires.<\/span> Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/playpraetor-reloaded-ctm360-uncovers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aper\u00e7u des variantes de la f\u00eate de la Playpraetor CTM360 a maintenant identifi\u00e9 une \u00e9tendue beaucoup plus large de la campagne Praetor en cours. Ce qui a commenc\u00e9 avec plus de 6000 URL d&#8217;une attaque bancaire tr\u00e8s sp\u00e9cifique est maintenant pass\u00e9 \u00e0 16 000+ avec plusieurs variantes. Cette recherche est en cours, et bien plus [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1620116,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,4168,295868,79002,274264,4161,274263,6124,12680,2478,412,274267,4160,295867,196109,238617,246491,4172,79016,196,4166,4164],"class_list":["post-1620115","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-comment-pirater","tag-ctm360","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-decouvre","tag-fete","tag-jeu","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-playpraetor","tag-reloaded","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1620115","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1620115"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1620115\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1620116"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1620115"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1620115"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1620115"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}