5play.org
Catégorie : Software Downloads
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Les URL détaillées des liens, domaines et iframes de ce site ne sont pas affichées ici : certaines chaînes contiennent du contenu inadapté à un affichage grand public. Les nombres ci-dessus reflètent l’analyse complète.
Description de 5play.org
5play.org semble être un portail de téléchargement d’applications et de jeux Android axé sur les fichiers APK, y compris des versions modifiées de jeux mobiles populaires et d’utilitaires. Le titre de la page et les métadonnées indiquent que le site propose des téléchargements gratuits de jeux Android, d’applications et de « mods », et la capture d’écran montre une interface de type catalogue avec des sections pour les jeux, les programmes, les listes principales et les actualités.
D’après le contenu visible, le site semble cibler les utilisateurs russophones tout en proposant également certaines pages en anglais. Il présente des entrées téléchargeables pour des titres et applications bien connus tels que Minecraft, Brawl Stars, Dead Cells et divers outils utilitaires, ce qui laisse penser qu’il fonctionne comme une plateforme de distribution de logiciels tierce plutôt que comme le site officiel d’un éditeur.
L’exploitant n’est pas clairement identifié dans les données d’analyse fournies. Les détails de l’infrastructure indiquent l’utilisation d’un bureau d’enregistrement grand public et d’une configuration de diffusion de contenu/proxy, mais il n’existe ici aucun élément probant d’une identité d’entreprise transparente ou d’une relation officielle avec les marques logicielles présentées sur le site.
Évaluation de sécurité de 5play.org
Les résultats de l’analyse sont mitigés. D’une part, seul 1 moteur de sécurité sur 89 a signalé le domaine au moment de cette analyse, et les vérifications des principales bases de données de menaces mentionnées dans le rapport étaient sans détection. Cela réduit la confiance dans un verdict général de malware visant le domaine lui-même. Le domaine a également environ 3 ans et présente un trafic mesurable, ce qui correspond davantage à un site web établi qu’à un domaine de campagne jetable.
D’autre part, l’analyse de malware a signalé un grand nombre de fichiers et de liens marqués, y compris des pages de connexion, d’inscription, de contenu et des ressources hébergées sur CDN, principalement sous une étiquette heuristique générique plutôt que sous une famille de malware clairement identifiée. L’objectif du site soulève également des considérations de risque distinctes : il semble distribuer des APK et des applications Android modifiées, y compris des versions non officielles de logiciels et de jeux de marque. Même lorsque les bases de données de listes noires sont sans détection, la distribution tierce d’APK et de mods peut comporter des risques accrus en matière de sécurité, de droits d’auteur et d’intégrité logicielle, car les téléchargements peuvent ne pas provenir du développeur d’origine.
Pris ensemble, la détection par un seul moteur et les constatations heuristiques très larges suggèrent la prudence, mais l’absence de corroboration par les principales bases de données de listes noires signifie que les éléments ne sont pas concluants. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’ils téléchargent et installent des logiciels depuis celui-ci.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et le trafic semble être acheminé via l’infrastructure Cloudflare. Les serveurs de noms pointent également vers Cloudflare, et l’adresse IP du serveur résolue est associée à ce réseau à Toronto, Canada. Cette configuration peut offrir des avantages en matière de CDN, de mise en cache et de protection par proxy inverse.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucune mauvaise configuration TLS directe n’est fournie dans les données d’analyse, bien que la prise en charge exacte des protocoles soit indiquée comme inconnue. Une préoccupation technique notable est le volume important de signalements heuristiques sur les pages du site et les ressources CDN, mais comme il s’agit de détections générales fondées sur des motifs plutôt que d’identifications confirmées de familles de malware, elles doivent être interprétées avec prudence au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?