Etats-Unis: Une délégation diplomatique et militaire attendue à Laayoune    Le drapeau du Polisario hissé et des slogans séparatistes scandés dans un cimetière à Guelmim    Incendies en Espagne: le gouvernement annonce un « pacte national pour l'urgence climatique »    Le ministère de la défense du Bahreïn reçoit l'ambassadeur du Maroc à Manama    Le Maroc capte 17% des exportations ouzbèkes vers l'Afrique, derrière l'Egypte qui en concentre 57%    Tabacs manufacturés : le Maroc porte ses importations à 269 millions de dirhams et ses exportations à 37 millions de dollars en 2024    Le Roi Mohammed VI félicite le président gabonais    CHAN 2024 : Le Maroc bat la RDC et se qualifie pour les quarts de finale    Hassan Baraka accomplit le tour de Manhattan à la nage    5 000 cultivateurs marocains, 5 800 hectares et 4 000 tonnes consacrent l'essor du cannabis légal au Maroc en 2025    Le coordinateur de la Fondation Mohammed-V pour la solidarité Mohamed El Azami explore à Gênes la coopération avec l'autorité portuaire de la mer Ligure occidentale    Palestina: Ahmed Raissouni insta a los países árabes a entregar sus armas a «la resistencia»    «El Gran Israel»: Marruecos firma una condena a las declaraciones de Netanyahu    Un centro marroquí solicita una investigación sobre los actos terroristas del Polisario    Hatim Ammor enflamme M'diq et réunit 180 000 spectateurs au Festival des plages    Foire internationale du livre de Panama : Abderrahman El Fathi réclame une académie de la langue espagnole au Maroc    L'Algérie arme la migration clandestine... Un nouveau chantage politique envers l'Europe    CHAN 2024: les Lions de l'Atlas battent la RDC et se qualifient pour le quart de finale    El Jadida : Clap de fin des festivités du Moussem Moulay Abdallah Amghar    Sous les feux d'artifice: Clôture triomphale du Moussem Moulay Abdallah Amghar    Affaire Potasse au CIRDI : Zachary douglas nommé arbitre à la demande du Maroc    Attaquer Hammouchi, c'est agresser l'Etat marocain    Le Sud de la France en alerte face à un danger élevé de feux de forêts    «Le grand Israël» : Le Maroc signe une condamnation des propos de Netanyahu    Palestine : Ahmed Raissouni appelle les pays arabes à rendre leurs armes à «la résistance»    Grève à Air Canada: Ottawa ordonne la reprise des vols    Liban : Le Hezbollah jure de ne pas céder son arsenal    Espagne: Un centre marocain demande une enquête sur les actes terroristes du Polisario    Les dirigeants européens veulent collaborer en vue d'un accord de paix global en Ukraine    Le régime algérien muselle la presse : de nouvelles sanctions frappent des chaînes locales après la couverture du drame de l'autocar    CHAN 2024 : Dimanche de qualification pour les Lions botolistes face aux Léopards congolais ?    CHAN 2024 / Groupe B : Madagascar double la Mauritanie et rejoint les quarts    Prépa CDM Futsal féminin : Les Lionnes vers le Brésil    SM le Roi félicite le Président de la République gabonaise à l'occasion de la fête nationale de son pays    MAGAZINE : « Carte de Séjour », le livre qui métisse des liens    Le temps qu'il fera ce dimanche 17 août 2025    Le temps qu'il fera ce dimanche 17 août 2025    EUA: Trump confirme et applique son choix protectionniste et unilatéraliste    Bilan de la Bourse de Casablanca cette semaine    Tourisme. Six mois de bonheur pour la destination Maroc    ONP: repli des recettes de pêche côtière et artisanale    CHAN-2024 : Le Maroc déterminé à gagner le match contre la RD Congo    Feux de forêts : le Nord du Royaume sous la menace d'un risque extrême    L'ambassade de Chine à Rabat commémore le 80e anniversaire de la victoire des Alliés avec la projection d'un documentaire chinois    Le dirham s'apprécie de 1,3% face au dollar    Le Maroc désigne l'agence Rooster pour représenter son tourisme au Royaume-Uni et en Irlande    Le duo fraternel Belmir captive Martil lors du Festival des plages Maroc Telecom    Reportage - Moussem Moulay Abdallah Amghar : un formidable catalyseur économique et social pour toute une région    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybersécurité : PlayPraetor, le fléau qui dérobe vos données financières
Publié dans Maroc Diplomatique le 12 - 08 - 2025

Le malware PlayPraetor menace les smartphones Android au Maroc et à travers le monde. Par des techniques d'ingénierie sociale avancées, il dérobe des données financières en prenant le contrôle des appareils. Son modèle « Malware-as-a-Service » facilite sa propagation, rendant la lutte contre cette menace très complexe.
La sécurité des terminaux Android est gravement mise à l'épreuve avec l'apparition d'un nouveau malware sophistiqué, nommé « PlayPraetor ». Identifié initialement en mars 2025 par la société spécialisée en cybersécurité CTM360, ce logiciel malveillant s'est rapidement propagé à l'échelle mondiale, touchant notamment le Maroc, selon Finances News Hebdo.
En l'espace de quelques mois, plus de 11.000 dispositifs ont été infectés, avec une progression alarmante de près de 2.000 nouveaux cas par semaine. Cette propagation rapide souligne la virulence de cette campagne malveillante qui dépasse désormais les frontières traditionnelles.
Lire aussi : La cybersécurité industrielle sous tension, le Maroc en ligne de mire
Les acteurs malveillants ont élargi leur champ d'action, s'attaquant aux marchés francophones, hispanophones, lusophones et arabophones, incluant la France, l'Espagne, le Portugal, le Maroc ainsi que plusieurs pays du Maghreb et du Moyen-Orient.
Contrairement aux infections classiques par des applications issues du Google Play Store officiel, PlayPraetor exploite une technique d'ingénierie sociale avancée. Les utilisateurs sont redirigés vers des sites contrefaits mimant parfaitement l'interface officielle du Play Store, souvent via des publicités frauduleuses ou des SMS de phishing.
Après installation, le malware active en arrière-plan les services d'accessibilité d'Android, lui conférant un contrôle étendu sur le terminal. Cette fonctionnalité lui permet d'interagir avec les applications installées, d'accéder aux messages entrants, d'enregistrer les frappes au clavier, et même de capturer en temps réel les informations affichées à l'écran.
Cette combinaison d'aptitudes offre aux cybercriminels un accès quasi illimité aux données sensibles et aux comportements utilisateurs. PlayPraetor cible spécifiquement le vol de données d'authentification financière, en superposant des interfaces de phishing sur plus de 200 applications bancaires et portefeuilles de cryptomonnaies. Les informations collectées sont exfiltrées vers des serveurs distants localisés en Chine, où elles sont exploitées par des réseaux criminels sophistiqués.
Un aspect préoccupant de ce malware est son modèle « Malware-as-a-Service » (MaaS). Cette approche commerciale permet aux développeurs de louer ou vendre l'outil à d'autres groupes de cybercriminels, accélérant ainsi la diffusion, affinant le ciblage et complexifiant la lutte contre ces attaques.
D'après Cleafy, entreprise italienne spécialisée dans la prévention proactive de la fraude en ligne, deux groupes majeurs concentrent plus de 60 % des infections, initialement actifs sur les marchés lusophones, mais désormais étendus aux espaces hispanophones et arabophones.
Depuis son émergence, cinq variantes de PlayPraetor ont été identifiées. La plus redoutable, nommée Phantom, est capable d'exécuter des transactions frauduleuses directement depuis l'appareil infecté, sans éveiller la méfiance de l'utilisateur.
En s'appuyant sur une combinaison de protocoles WebSocket et RTMP, les attaquants peuvent prendre le contrôle à distance du smartphone en temps réel, opérant comme s'ils le manipulaient physiquement. Dans ce contexte, la sensibilisation des utilisateurs et le renforcement des mesures de cybersécurité sont essentiels pour endiguer cette menace évolutive.


Cliquez ici pour lire l'article depuis sa source.