<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Actualité Archives - Evina</title>
	<atom:link href="https://www.evina.com/fr/category/actualite/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.evina.com/fr/category/actualite/</link>
	<description>The most advanced cybersecurity for mobile payments and digital regulation</description>
	<lastBuildDate>Tue, 04 Oct 2022 10:19:42 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.evina.com/wp-content/uploads/2020/12/cropped-evina-ico-1-32x32.png</url>
	<title>Actualité Archives - Evina</title>
	<link>https://www.evina.com/fr/category/actualite/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Tous les dirigeants d&#8217;opérateurs mobiles sont d&#8217;accord : la fintech est l&#8217;avenir des télécoms</title>
		<link>https://www.evina.com/fr/tous-les-dirigeants-doperateurs-mobiles-sont-daccord-la-fintech-est-lavenir-des-telecoms/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=tous-les-dirigeants-doperateurs-mobiles-sont-daccord-la-fintech-est-lavenir-des-telecoms</link>
					<comments>https://www.evina.com/fr/tous-les-dirigeants-doperateurs-mobiles-sont-daccord-la-fintech-est-lavenir-des-telecoms/#respond</comments>
		
		<dc:creator><![CDATA[Evina]]></dc:creator>
		<pubDate>Tue, 07 Jun 2022 16:49:14 +0000</pubDate>
				<category><![CDATA[Actualité]]></category>
		<guid isPermaLink="false">https://www.evina.com/?p=6629</guid>

					<description><![CDATA[<p>Telecoms World Middle East à Dubaï a été l'un des plus grands événements de l'année dans le domaine des télécommunications. Il a réuni des dirigeants de grandes sociétés de télécommunications pour discuter de l'avenir stratégique de l'industrie, qui doit se réinventer.</p>
<p>The post <a href="https://www.evina.com/fr/tous-les-dirigeants-doperateurs-mobiles-sont-daccord-la-fintech-est-lavenir-des-telecoms/">Tous les dirigeants d&rsquo;opérateurs mobiles sont d&rsquo;accord : la fintech est l&rsquo;avenir des télécoms</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="The opportunity everyone is missing: How telcos could become the biggest fintechs in the world" width="640" height="360" src="https://www.youtube.com/embed/adC3SvgyhC8?start=112&#038;feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p>Le fil rouge de toutes les discussions d&rsquo;ouverture était le besoin de diversification.</p>



<p>Le PDG d&rsquo;Etisalat UAE, Masood Mohamed Sharif, a expliqué à quel point il est important pour les opérateurs télécoms de devenir des entreprises technologiques et de proposer des services à plus forte valeur ajoutée, au-delà du simple accès à Internet.</p>



<p>Le COO de Vodafone Qatar, Diego Camberos, a souligné que malgré l&rsquo;augmentation de la demande de connectivité, les revenus n&rsquo;augmentaient pas au même rythme. Et que pour être à la hauteur de la valeur, les telcos doivent investir dans des services supplémentaires, y compris la fintech.</p>



<p>Le PDG d&rsquo;Evina, David Lotfi, a développé le sujet de la fintech en partageant 2 idées pour une diversification réussie des opérateurs télécoms.</p>



<p><strong><em><a href="https://www.youtube.com/watch?v=adC3SvgyhC8&amp;t=112s">Regarde la keynote complète maintenant</a></em></strong></p>



<p>1.<strong> Le premier aperçu est que les opérateurs télécoms ont tout ce dont ils ont besoin pour devenir les plus grandes fintechs du monde.</strong><br>a) Le timing est bon : les cartes de crédit sont en train de mourir et le marché fintech auquel ils s&rsquo;adresseraient vaut 12 000 milliards de dollars.<br>b) Ils ont tout ce qu&rsquo;il faut pour réussir : un énorme réseau, des données sur les consommateurs (KYC, compte bancaire), un accès direct au téléphone portable et un mode de paiement avec des taux de conversion incroyables : le paiement en un clic.<br>2. <strong>La deuxième est que pour saisir cette incroyable opportunité de croissance, il est essentiel de mettre en place des outils qui repoussent les cybercriminels. </strong>Pendant trop longtemps, les marchés du paiement sur facture opérateur (DCB) ont été fermés en raison de la sécurité des paiements compromise par les cybercriminels. Au lieu de lutter contre cela, les opérateurs télécoms ont souvent préféré rester en dehors du champ de bataille, abandonnant le boom des paiements ou mettant en place des mesures restrictives, ce qui a conduit à des flux de paiement plus complexes et à une réduction des revenus.<br>Les opérateurs télécoms peuvent devenir des fintechs aujourd&rsquo;hui, mais étant donné que l&rsquo;histoire est faite d&rsquo;opportunités manquées, il faut agir vite. Les alliés de la cybersécurité et les opérateurs télécoms peuvent élever le meilleur mode de paiement possible (paiements en un clic), et le rendre encore plus sûr que les cartes de crédit.</p>



<p>Les idées de David Lotfi ont été extrêmement bien accueillies, et plusieurs nouveaux partenariats stratégiques avec les principaux ORM ont été conclus pendant le Telecoms World. Parmi eux, le partenariat signé avec Ooredoo Oman est déjà public.</p>



<p><a href="https://www.youtube.com/watch?v=adC3SvgyhC8&amp;t=112s">Regarde le discours-programme complet de David Lotfi pour plus d&rsquo;informations stratégiques.</a></p>
<p>The post <a href="https://www.evina.com/fr/tous-les-dirigeants-doperateurs-mobiles-sont-daccord-la-fintech-est-lavenir-des-telecoms/">Tous les dirigeants d&rsquo;opérateurs mobiles sont d&rsquo;accord : la fintech est l&rsquo;avenir des télécoms</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.evina.com/fr/tous-les-dirigeants-doperateurs-mobiles-sont-daccord-la-fintech-est-lavenir-des-telecoms/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ils volent votre Facebook</title>
		<link>https://www.evina.com/fr/ils-volent-votre-facebook/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ils-volent-votre-facebook</link>
					<comments>https://www.evina.com/fr/ils-volent-votre-facebook/#respond</comments>
		
		<dc:creator><![CDATA[Vanessa Palladino]]></dc:creator>
		<pubDate>Tue, 09 Jun 2020 17:12:00 +0000</pubDate>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Analyses]]></category>
		<category><![CDATA[Cybersecurité]]></category>
		<guid isPermaLink="false">https://www.evina.com/?p=1697</guid>

					<description><![CDATA[<p>Evina bloque le trafic frauduleux mais pas seulement.</p>
<p>The post <a href="https://www.evina.com/fr/ils-volent-votre-facebook/">Ils volent votre Facebook</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>De nouvelles façons de commettre des fraudes sont régulièrement portées à l&rsquo;attention de nos experts en cybersécurité et nous avons récemment découvert de nouveaux logiciels malveillants qui volent vos identifiants Facebook. Ce malware bouleverse votre vie en ligne mais aussi hors ligne en s&#8217;emparant des identifiants de l&rsquo;un de vos biens digitaux les plus précieux. Le malware a été implanté dans de nombreuses applications populaires :</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="940" height="371" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.55.53.png" alt="" class="wp-image-1662" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.55.53.png 940w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.55.53-300x118.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.55.53-768x303.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.55.53-588x232.png 588w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.55.53-500x197.png 500w" sizes="(max-width: 940px) 100vw, 940px" /><figcaption>Exemple d&rsquo;applications infectées<br><br></figcaption></figure>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large is-resized"><img decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.57.22.png" alt="" class="wp-image-1665" width="402" height="512" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.57.22.png 668w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.57.22-235x300.png 235w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.57.22-182x232.png 182w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.57.22-364x464.png 364w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.57.22-318x405.png 318w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.57.22-635x810.png 635w" sizes="(max-width: 402px) 100vw, 402px" /><figcaption>Ce n&rsquo;est donc pas une surprise que les victimes soient si nombreuses.&nbsp;<br><br></figcaption></figure>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.58.36.png" alt="" class="wp-image-1667" width="311" height="159" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.58.36.png 773w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.58.36-300x154.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.58.36-768x394.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.58.36-452x232.png 452w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.58.36-500x257.png 500w" sizes="auto, (max-width: 311px) 100vw, 311px" /><figcaption>Commentaires sur les applications concernées<br><br></figcaption></figure>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Nous avons demandé à Google de supprimer ces applications. Evina a réalisé une rétro-ingénierie&nbsp; sur les logiciels malveillants, ce qui nous a permis de protéger les utilisateurs finaux contre les fraudeurs. C&rsquo;est un point primordial pour nos clients :</p>



<p><strong>Brigitte De Ducla, Orange France</strong><br>« Nous avons obtenu de bons résultats avec Evina ; en plus de nous fournir une protection haut de gamme sur la facturation mobile, ils nous aident également à créer un parcours client plus sécurisé, protégeant ainsi l&rsquo;expérience globale de nos clients ».</p>



<p><strong>Voici comment ils volent votre facebook</strong></p>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.03.00.png" alt="" class="wp-image-1671" width="243" height="435" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.03.00.png 420w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.03.00-168x300.png 168w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.03.00-130x232.png 130w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.03.00-259x464.png 259w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.03.00-226x405.png 226w" sizes="auto, (max-width: 243px) 100vw, 243px" /><figcaption>En premier plan, le navigateur du logiciel malveillant, en arrière-plan, la vraie application</figcaption></figure>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Lorsqu&rsquo;une application s’ouvre sur votre téléphone, le malware interroge le nom de l&rsquo;application. S&rsquo;il s&rsquo;agit d&rsquo;une application Facebook, le malware lancera un navigateur qui chargera Facebook en simultané. Le navigateur est affiché en premier plan, ce qui vous fait croire que c&rsquo;est l&rsquo;application qui l&rsquo;a lancé. Lorsque vous entrez vos identifiants dans ce navigateur, le malware exécute un java script pour les récupérer. Le malware envoie ensuite les informations de votre compte à un serveur.</p>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.04.22.png" alt="" class="wp-image-1677" width="526" height="49" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.04.22.png 834w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.04.22-300x28.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.04.22-768x72.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.04.22-500x47.png 500w" sizes="auto, (max-width: 526px) 100vw, 526px" /><figcaption>Il vérifie&nbsp;si l&rsquo;application Facebook démarre en premier plan<br><br></figcaption></figure>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.05.06.png" alt="" class="wp-image-1681" width="326" height="87" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.05.06.png 812w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.05.06-300x80.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.05.06-768x205.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.05.06-500x134.png 500w" sizes="auto, (max-width: 326px) 100vw, 326px" /><figcaption>Il lance l&rsquo;activité qui contient le WebView<br><br></figcaption></figure>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-image"><figure class="alignright size-large"><img loading="lazy" decoding="async" width="1024" height="242" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.06.31-1024x242.png" alt="" class="wp-image-1685" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.06.31-1024x242.png 1024w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.06.31-300x71.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.06.31-768x182.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.06.31-980x232.png 980w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.06.31-500x118.png 500w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.06.31-1000x237.png 1000w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.06.31.png 1039w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption>L&rsquo;aperçu du site web charge la page de connexion<br><strong><br></strong></figcaption></figure></div>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.07.32-1024x158.png" alt="" class="wp-image-1690" width="482" height="74" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.07.32-1024x158.png 1024w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.07.32-300x46.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.07.32-768x118.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.07.32-500x77.png 500w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.07.32-1000x154.png 1000w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.07.32.png 1053w" sizes="auto, (max-width: 482px) 100vw, 482px" /><figcaption>Il exécute le javascript pour obtenir les justificatifs<br><br></figcaption></figure>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="243" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.08.27-1024x243.png" alt="" class="wp-image-1691" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.08.27-1024x243.png 1024w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.08.27-300x71.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.08.27-768x182.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.08.27-977x232.png 977w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.08.27-500x119.png 500w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.08.27-1000x237.png 1000w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.08.27.png 1188w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption>Et il envoie les données à airshop.pw<br><br></figcaption></figure>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Lionel Ferri, Evina CTO : « C&rsquo;est une technique frauduleuse qui met en évidence le danger et montre à quel point il est important de se protéger. Elle ne peut pas être identifiée par Facebook car le malware s&rsquo;affiche devant l&rsquo;application légitime lorsqu&rsquo;elle est lancée.”</p>



<p><strong>Pourquoi êtes-vous toujours ciblé ? Parce que tout le monde est ciblé.</strong></p>



<p>La fraude sur Internet est devenue si répandue qu&rsquo;il semble parfois que toutes les personnes que vous rencontrez ont, à un moment ou à un autre, été victimes de fraude digitale. Souvent, lorsqu&rsquo;une personne est ciblée par des fraudeurs en ligne, la première réaction est « pourquoi moi ?”.</p>



<p>Soyez assurés que nous sommes tous dans le même bateau et il est normal que la victime pense être spécifiquement ciblée, car nous sommes en fait tous des cibles. Par ailleurs, nous voulons préciser que les victimes ne doivent jamais être accusées pour les actes criminels d&rsquo;autrui.</p>



<p>Les fraudeurs sont partout et ils ne se limitent pas exclusivement au secteur de la facturation mobile. Ils se cachent dans tous les coins et c&rsquo;est le travail des experts comme Evina de les démasquer. Nos clients nous apportent beaucoup de valeur dans cette tâche. Ils nous fournissent régulièrement des informations précieuses qui nous aident à lever le voile sur ce que l&rsquo;on pourrait appeler la fraude digitale du moment.</p>



<p>Pour conclure, rappelez-vous une fois de plus que les victimes ne sont pas coupables : le développeur de l&rsquo;application, l&rsquo;app store et tous les autres acteurs légitimes impliqués sont simplement des victimes innocentes des fraudeurs et de leurs logiciels malveillants.</p>



<p> </p>
<p>The post <a href="https://www.evina.com/fr/ils-volent-votre-facebook/">Ils volent votre Facebook</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.evina.com/fr/ils-volent-votre-facebook/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Google Recaptcha n’est pas une solution anti-fraude.</title>
		<link>https://www.evina.com/fr/google-recaptcha-nest-pas-une-solution-anti-fraude/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=google-recaptcha-nest-pas-une-solution-anti-fraude</link>
					<comments>https://www.evina.com/fr/google-recaptcha-nest-pas-une-solution-anti-fraude/#respond</comments>
		
		<dc:creator><![CDATA[Vanessa Palladino]]></dc:creator>
		<pubDate>Tue, 10 Mar 2020 18:40:00 +0000</pubDate>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Analyses]]></category>
		<category><![CDATA[Cybersecurité]]></category>
		<guid isPermaLink="false">https://www.evina.com/?p=1737</guid>

					<description><![CDATA[<p>Google reCAPTCHA est une double menace pour les utilisateurs finaux :</p>
<p>The post <a href="https://www.evina.com/fr/google-recaptcha-nest-pas-une-solution-anti-fraude/">Google Recaptcha n’est pas une solution anti-fraude.</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<ul class="wp-block-list"><li>Les utilisateurs finaux sont exposés à la fraude</li><li>Il les empêche d&rsquo;acheter ce qu&rsquo;ils souhaitent</li></ul>



<p>Google reCaptcha est la solution CAPTCHA proposée par Google, dont nous avons tous déjà été victimes :</p>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.47.30.png" alt="" class="wp-image-1738" width="241" height="355" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.47.30.png 385w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.47.30-203x300.png 203w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.47.30-157x232.png 157w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.47.30-315x464.png 315w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.47.30-275x405.png 275w" sizes="auto, (max-width: 241px) 100vw, 241px" /></figure>



<p>Aujourd&rsquo;hui, Google a créé une troisième version et elle ne fonctionne toujours pas mieux.&nbsp;</p>



<p><strong>1- Google reCAPTCHA expose les utilisateurs finaux à la fraude</strong></p>



<p>Depuis 2012, le hacking de Google reCAPTCHA est devenu un sport national :&nbsp;</p>



<ul class="wp-block-list"><li><a href="https://arstechnica.com/information-technology/2012/05/google-recaptcha-brought-to-its-knees/" target="_blank" rel="noreferrer noopener">https://arstechnica.com/information-technology/2012/05/google-recaptcha-brought-to-its-knees/</a></li><li><a href="https://threatpost.com/google-recaptcha-bypass-technique-uses-googles-own-tools/124006/" target="_blank" rel="noreferrer noopener">https://threatpost.com/google-recaptcha-bypass-technique-uses-googles-own-tools/124006/</a></li><li><a href="https://www.wired.co.uk/article/google-captcha-recaptcha" target="_blank" rel="noreferrer noopener">https://www.wired.co.uk/article/google-captcha-recaptcha</a><a href="https://www.wired.co.uk/article/google-captcha-recaptcha">&nbsp;</a></li></ul>



<p>Sur le Dark Web, des fraudeurs revendent des kits pour contourner industriellement Google reCAPTCHA. Sur le web, cela coûte 1,5$ pour 1000 Google reCAPTCHA piratés : <a href="https://anti-captcha.com/mainpage">https://anti-captcha.com/mainpage</a></p>



<p>Abdelaziz Khaled, cyber analyste chez EVINA : « Ces outils sont faciles à télécharger et à mettre en place. On les trouve partout. Lorsque nous faisons de la retro-ingénierie <strong>&nbsp;</strong>sur un logiciel malveillant, comme nous l&rsquo;avons fait avec le <a href="https://www.evina.com/evina-protects-end-users-mobok-a-malware-family-in-constant-evolution-that-perpetrates-mobile-fraud-in-germany/">malware MOBOK</a>, le code est en partie dédié au contournement d&rsquo;un reCAPTCHA de Google » (photo ci-dessous).</p>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.39.16.png" alt="" class="wp-image-1719" width="465" height="129" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.39.16.png 913w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.39.16-300x83.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.39.16-768x214.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.39.16-834x232.png 834w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.39.16-500x139.png 500w" sizes="auto, (max-width: 465px) 100vw, 465px" /></figure>



<p>2- Google reCAPTCHA empêche les clients d&rsquo;acheter ce qu&rsquo;ils souhaitent</p>



<p>En effet, Google reCAPTCHA v3 génère des faux positifs.Wesley Hendriks, chef de l&rsquo;équipe des données chez Sam Media : « En interne, nous avons testé Google reCAPTCHA v3 et comparé les résultats avec d&rsquo;autres solutions anti-fraude. Nous avons constaté qu&rsquo;environ 50 % du trafic légitime selon d&rsquo;autres solutions anti-fraude obtenait les scores les plus bas, soit 10 ou 30, avec Google reCAPTCHA V3”.</p>



<p>Le produit étant gratuit, Google offre un service de support très faible et une compréhension très réduite des données collectées. Google se limite à fournir un score entre 0,0 et 1,0 pour que vous puissiez déterminer quelle transaction bloquer. Or le soutien et l&rsquo;analyse sont essentiels pour lutter correctement contre la fraude.&nbsp;</p>



<p>Fabienne Huygens, Chef de produit chez CM.com : « Lorsqu&rsquo;il s&rsquo;agit d&rsquo;une solution anti-fraude, le soutien est essentiel. L&rsquo;équipe Evina est proactive et soutient nos équipes au quotidien pour lutter contre la fraude ».</p>



<p>Franck Semanne, responsable de la<strong> </strong>facturation mobile chez Bouygues Telecom : “Pour ce qui concerne la solution anti-fraude, nous ne pouvons pas nous fier à un score moyen qui nous laisserait décider ce qui constitue une fraude. Une solution anti-fraude doit détecter et définir précisément une tentative de fraude et c&rsquo;est ce que nous apprécions chez Evina ».</p>



<p>Nos équipes sont là pour vous fournir des solutions efficaces de lutte contre la fraude et pour sensibiliser vos partenaires au fait qu&rsquo;utiliser Google reCAPTCHA comme solution anti-fraude est une très mauvaise idée.</p>
<p>The post <a href="https://www.evina.com/fr/google-recaptcha-nest-pas-une-solution-anti-fraude/">Google Recaptcha n’est pas une solution anti-fraude.</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.evina.com/fr/google-recaptcha-nest-pas-une-solution-anti-fraude/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Les cyber analystes d’Evina ont identifié une nouvelle famille de cheval de Troie sur Google play store.</title>
		<link>https://www.evina.com/fr/les-cyber-analystes-devina-ont-identifie-une-nouvelle-famille-de-cheval-de-troie-sur-google-play-store/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=les-cyber-analystes-devina-ont-identifie-une-nouvelle-famille-de-cheval-de-troie-sur-google-play-store</link>
					<comments>https://www.evina.com/fr/les-cyber-analystes-devina-ont-identifie-une-nouvelle-famille-de-cheval-de-troie-sur-google-play-store/#respond</comments>
		
		<dc:creator><![CDATA[Vanessa Palladino]]></dc:creator>
		<pubDate>Tue, 10 Dec 2019 19:14:00 +0000</pubDate>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Analyses]]></category>
		<category><![CDATA[Cybersecurité]]></category>
		<guid isPermaLink="false">https://www.evina.com/?p=1762</guid>

					<description><![CDATA[<p>Une nouvelle famille de Cheval de Troie attaque le paiement sur facture mobile (DCB) et la publicité.</p>
<p>The post <a href="https://www.evina.com/fr/les-cyber-analystes-devina-ont-identifie-une-nouvelle-famille-de-cheval-de-troie-sur-google-play-store/">Les cyber analystes d’Evina ont identifié une nouvelle famille de cheval de Troie sur Google play store.</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Après Joker, le malware Venus se répand rapidement : depuis octobre, 8 applications ont déjà été infectées avec plus de 285 000 installations au total et une seule application a été retirée du Google Play Store.</p>



<p>Evina a suivi l’évolution d’une nouvelle famille de bots de publicité et abonnement sur Google Play. Il s&rsquo;agit d&rsquo;une nouvelle famille de logiciels malveillants ciblant la facturation mobile et la publicité. Ce type de fraude est de plus en plus répandu et peut désormais contourner le système de détection de Google.</p>



<p>Le malware &#8211; surnommé Venus &#8211; reproduit une interaction avec des annonces et abonne l’utilisateur à des services en ligne payants à son insu. Le navigateur est entièrement invisible pendant que la fraude se déroule. </p>



<p>Le malware Venus est actif depuis fin octobre et a été repéré dans les pays suivants: Allemagne, Belgique, Espagne, France, Guinée, Maroc, Pays-Bas, Pologne, Portugal, Sénégal et Tunisie.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="936" height="345" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.01.58.png" alt="" class="wp-image-1751" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.01.58.png 936w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.01.58-300x111.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.01.58-768x283.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.01.58-629x232.png 629w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.01.58-500x184.png 500w" sizes="auto, (max-width: 936px) 100vw, 936px" /><figcaption>Un aperçu des applications infectées&nbsp; par le malware Venus&nbsp;<br><br></figcaption></figure></div>



<p>Comment l&rsquo;avons-nous détecté ?&nbsp;</p>



<p>Nos cyber analystes ont découvert que l&rsquo;ensemble des données était consommé par une application appelée “Quick Scanner » (com.chaos.chaoscompass). Ils ont analysé le code source et ont rapidement réalisé que l’application était protégé par une bibliothèque qui crypte et cache les fichiers.</p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.02.16.png" alt="" class="wp-image-1752" width="80" height="162" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.02.16.png 155w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.02.16-149x300.png 149w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.02.16-115x232.png 115w" sizes="auto, (max-width: 80px) 100vw, 80px" /><figcaption>Contenu APK du malware Venus</figcaption></figure></div>



<p>L&rsquo;application se sert de la bibliothèque libjiagu créée par la société chinoise Qihoo. La bibliothèque protège le contenu de l&rsquo;application et met en place des protections contre la rétro-ingénierie. Malheureusement, les fraudeurs se servent de la bibliothèque à des fins malhonnête.</p>



<p>Cependant, nous avons pu récupérer le fichier DEX (fichier Android compilé) contenant le code frauduleux. Le fichier a été importé et décrypté en mémoire, après la vérification anti rétro-ingénierie, afin de détourner la détection Google.</p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.03.19.png" alt="" class="wp-image-1753" width="171" height="339" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.03.19.png 314w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.03.19-151x300.png 151w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.03.19-117x232.png 117w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.03.19-204x405.png 204w" sizes="auto, (max-width: 171px) 100vw, 171px" /><figcaption>Contenu frauduleux du malware Venus<br><br></figcaption></figure></div>



<p>Vénus attend le bon moment pour attaquer. Le malware est capable d&rsquo;enregistrer le temps de passage après le téléchargement de l&rsquo;application plutôt que d&rsquo;être lancé le jour du téléchargement.</p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.07.54.png" alt="" class="wp-image-1754" width="370" height="122" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.07.54.png 933w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.07.54-300x99.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.07.54-768x254.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.07.54-703x232.png 703w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.07.54-500x165.png 500w" sizes="auto, (max-width: 370px) 100vw, 370px" /><figcaption>Exemple de code du malware Venus<br><br></figcaption></figure></div>



<p>Au moment de l&rsquo;attaque, Venus interroge un serveur C&amp;C (Command and Control) dont le domaine est : glarecube.com. La demande envoyée,comme la réponse, est cryptée par l&rsquo;application.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="599" height="593" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.08.47.png" alt="" class="wp-image-1755" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.08.47.png 599w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.08.47-300x297.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.08.47-234x232.png 234w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.08.47-469x464.png 469w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.08.47-409x405.png 409w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.08.47-80x80.png 80w" sizes="auto, (max-width: 599px) 100vw, 599px" /><figcaption>Demande envoyée au serveur C&amp;C<br><br><br><br></figcaption></figure></div>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="510" height="725" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.09.34.png" alt="" class="wp-image-1756" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.09.34.png 510w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.09.34-211x300.png 211w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.09.34-163x232.png 163w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.09.34-326x464.png 326w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.09.34-285x405.png 285w" sizes="auto, (max-width: 510px) 100vw, 510px" /><figcaption>Réponse obtenue du serveur C&amp;C</figcaption></figure></div>



<p>Si nous décryptons &#8211; ce que nous avons fait &#8211; la réponse du serveur, nous pouvons voir deux choses :&nbsp;</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;1) Toutes les instructions contenant des URL qui redirigent vers des services premium ou des sites web contenant des publicités, toutes créées par le fraudeur.</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;2) Les commandes javascript rendant le processus frauduleux.</p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.10.17.png" alt="" class="wp-image-1757" width="427" height="456" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.10.17.png 543w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.10.17-281x300.png 281w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.10.17-217x232.png 217w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.10.17-434x464.png 434w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.10.17-379x405.png 379w" sizes="auto, (max-width: 427px) 100vw, 427px" /><figcaption>Réponse décryptée du serveur C&amp;C<br><br></figcaption></figure></div>



<p>Alors, que se passe-t-il concrètement ?&nbsp;&nbsp;</p>



<p>L&rsquo;URL est chargée dans un &#8211; ou plusieurs &#8211; navigateur invisible sans même que l&rsquo;application ne soit lancée. L&rsquo;utilisateur ne sait pas ce qui se passe et est ensuite facturé par son opérateur mobile. Sans être détecté, le fraudeur peut tirer profit des clics publicitaires et des abonnements aux services premium.</p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.11.32.png" alt="" class="wp-image-1758" width="218" height="387" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.11.32.png 405w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.11.32-169x300.png 169w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.11.32-131x232.png 131w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.11.32-261x464.png 261w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.11.32-228x405.png 228w" sizes="auto, (max-width: 218px) 100vw, 218px" /></figure></div>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.10.png" alt="" class="wp-image-1759" width="305" height="73" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.10.png 878w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.10-300x72.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.10-768x185.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.10-500x120.png 500w" sizes="auto, (max-width: 305px) 100vw, 305px" /></figure></div>



<p>Rien de suspect à première vue&#8230; Mais le malware Venus a infecté deux navigateurs !</p>



<p>Aujourd&rsquo;hui, sur les huit logiciels malveillants Venus découverts, une seule application a été retirée du Play Store, et ce après avoir été téléchargée plus de 100 000 fois. Le mois dernier, Evina a également détecté 304 applications Joker, dont certaines sont toujours sur le Play Store. Tous nos clients ont été protégés et mis en garde contre ces nouvelles familles de Chevaux de Troie&nbsp; et nous recommandons à tous les utilisateurs mobiles :&nbsp;</p>



<ul class="wp-block-list"><li>De lire les commentaires sur la page de l’application</li><li>De vérifier les autorisations (une application de fond d&rsquo;écran n&rsquo;a pas besoin d&rsquo;avoir accès à des autorisations des paramètres du téléphone)&nbsp;</li><li>D&rsquo; éviter les applications de lampes de poche, scanners, fonds d’écrans&#8230;</li></ul>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="542" height="302" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.51.png" alt="" class="wp-image-1760" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.51.png 542w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.51-300x167.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.51-416x232.png 416w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.51-500x279.png 500w" sizes="auto, (max-width: 542px) 100vw, 542px" /><figcaption>Liste des malware Venus &#8211; 12/09/2019<br><br></figcaption></figure></div>
<p>The post <a href="https://www.evina.com/fr/les-cyber-analystes-devina-ont-identifie-une-nouvelle-famille-de-cheval-de-troie-sur-google-play-store/">Les cyber analystes d’Evina ont identifié une nouvelle famille de cheval de Troie sur Google play store.</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.evina.com/fr/les-cyber-analystes-devina-ont-identifie-une-nouvelle-famille-de-cheval-de-troie-sur-google-play-store/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
