<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Evina</title>
	<atom:link href="https://www.evina.com/fr/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.evina.com/fr/</link>
	<description>The most advanced cybersecurity for mobile payments and digital regulation</description>
	<lastBuildDate>Fri, 09 Dec 2022 13:48:22 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.evina.com/wp-content/uploads/2020/12/cropped-evina-ico-1-32x32.png</url>
	<title>Evina</title>
	<link>https://www.evina.com/fr/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>MEF x Evina interview : Ce que c&#8217;est de travailler dans la cybersécurité pour DCB</title>
		<link>https://www.evina.com/fr/mef-x-evina-interview-ce-que-cest-de-travailler-dans-la-cybersecurite-pour-dcb/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mef-x-evina-interview-ce-que-cest-de-travailler-dans-la-cybersecurite-pour-dcb</link>
					<comments>https://www.evina.com/fr/mef-x-evina-interview-ce-que-cest-de-travailler-dans-la-cybersecurite-pour-dcb/#respond</comments>
		
		<dc:creator><![CDATA[Evina]]></dc:creator>
		<pubDate>Thu, 22 Sep 2022 08:07:42 +0000</pubDate>
				<category><![CDATA[Entretiens]]></category>
		<category><![CDATA[Croissance]]></category>
		<guid isPermaLink="false">https://www.evina.com/?p=6633</guid>

					<description><![CDATA[<p>Pour le GCBS 2022 à Berlin, le directeur des programmes du Mobile Ecosystem Forum, James Williams, a interviewé David Lotfi, PDG d'Evina, sur ses 15 ans d'expérience sur le marché du DCB.</p>
<p>The post <a href="https://www.evina.com/fr/mef-x-evina-interview-ce-que-cest-de-travailler-dans-la-cybersecurite-pour-dcb/">MEF x Evina interview : Ce que c&rsquo;est de travailler dans la cybersécurité pour DCB</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<ol class="wp-block-list"><li><strong>Tu es connue dans l&rsquo;écosystème en tant que PDG et fondatrice d&rsquo;Evina. Peux-tu nous en dire plus sur toi et nous expliquer comment tu en es venue à créer Evina ?</strong></li></ol>



<p>Je suis ingénieur en télécommunications. Au tout début de ma carrière, j&rsquo;ai fait un stage dans une startup parisienne qui vendait des services via DCB, j&rsquo;y suis restée un moment, j&rsquo;ai gravi les échelons et je suis bientôt devenue CTO. En 2013, des systèmes de fraude particulièrement pernicieux ont commencé à apparaître sur le marché, ce qui a eu un fort impact sur notre activité. Avec mon équipe de l&rsquo;époque, j&rsquo;ai développé une solution anti-fraude dédiée. Ce projet a été un grand succès et bientôt, plusieurs opérateurs mobiles m&rsquo;ont demandé s&rsquo;ils pouvaient utiliser ma solution car ils ont réalisé que seuls nos services de DCB ne généraient aucune plainte. J&rsquo;étais convaincu qu&rsquo;il fallait continuer à la développer car la cybersécurité était devenue une nécessité pour assurer la longévité du monde des paiements DCB. J&rsquo;ai acheté la pleine propriété de la technologie et j&rsquo;ai fondé Evina avec ceux qui m&rsquo;avaient aidé à faire de cette technologie disruptive une réalité.</p>



<ol class="wp-block-list" start="2"><li><strong>Le paiement sur facture opérateur (DCB) est une industrie prometteuse, mais elle se développe très souvent sous le radar du monde des start-up et des VCs. Tu as récemment levé plus de 20 millions d&rsquo;euros auprès d&rsquo;un VC américain. Comment as-tu attiré leur attention ?</strong></li></ol>



<p>Les VC avant-gardistes comprennent les avantages de DCB par rapport aux autres méthodes de paiement et que dans un environnement concurrentiel, parier sur DCB est très judicieux. Le DCB est un mode de paiement qui offre des taux de conversion jusqu&rsquo;à 10 fois supérieurs à ceux des cartes de crédit, permet des parcours de paiement transparents et assure un niveau particulièrement élevé de protection des données des utilisateurs. La seule pièce manquante dans de nombreuses régions du monde est cependant la cybersécurité.</p>



<p>La première action qui permet vraiment à DCB de s&rsquo;épanouir dans les régions où DCB est en plein essor est toujours la cybersécurité. Nous avons la chance d&rsquo;avoir établi un partenariat avec un fonds qui correspond parfaitement à notre vision : DCB deviendra l&rsquo;un des principaux moyens de paiement du futur et son extrême sécurité rendra cela possible. C&rsquo;est un excellent signe pour tout l&rsquo;écosystème d&rsquo;un avenir radieux.</p>



<ol class="wp-block-list" start="3"><li><strong>Cela fait maintenant plus de 15 ans que tu travailles dans le secteur du DCB. Quels sont les principaux changements dans l&rsquo;industrie que tu as vus au fil des ans ?</strong></li></ol>



<p>Cette expérience m&rsquo;a permis de vivre personnellement le premier âge d&rsquo;or du DCB, puis l&rsquo;éruption de la fraude. Cette époque a créé un véritable mouvement de solidarité et de collaboration entre les acteurs du secteur. Nous avons vu des opérateurs unir leurs forces pour créer des bonnes pratiques et mettre en place des systèmes d&rsquo;autorégulation du secteur par la création d&rsquo;associations professionnelles. Nous avons vu l&rsquo;émergence de groupes de travail sur les questions de cybersécurité au sein du DCB, etc. Bien que tout cela soit une étape positive, je pense que ce n&rsquo;est pas suffisant. Il faut en faire beaucoup plus.</p>



<p>Une véritable polarisation du secteur entre les acteurs qui misent sur le DCB et sa sécurité totale par le biais du cadre réglementaire et des moyens techniques et ceux qui s&rsquo;appuient uniquement sur le cadre réglementaire est apparue. Cela est vrai tant au niveau de l&rsquo;opérateur que du pays. Les opérateurs qui gagnent le plus de parts de marché sont ceux qui investissent et sécurisent leurs méthodes de paiement en utilisant une technologie de pointe, et les pays où le DCB a le plus de succès sont ceux où il est le mieux protégé.</p>



<ol class="wp-block-list" start="4"><li><strong>Pourquoi les efforts de réglementation et l&rsquo;autodiscipline des acteurs du secteur n&rsquo;ont-ils pas suffi à mettre fin à la fraude ?</strong></li></ol>



<p>Parce que nous parlons d&rsquo;un domaine technologique pour lequel on ne peut attendre de la loi ou des recommandations de bonnes pratiques qu&rsquo;elles apportent à elles seules une solution partielle. La fraude s&rsquo;est automatisée et les cybercriminels ont rapidement développé de nouvelles formes d&rsquo;attaques, en piratant le DCB à l&rsquo;aide de logiciels malveillants avancés. Il est donc nécessaire de fournir une solution technologique capable de s&rsquo;adapter en permanence et de faire respecter les réglementations. Cela signifie des investissements importants et continus sur plusieurs années pour pouvoir identifier les nouvelles formes de fraude et les stopper net.</p>



<ol class="wp-block-list" start="5"><li><strong>Quel est l&rsquo;impact réel sur les joueurs qui ne sont pas pleinement conscients de cette fraude technique ?</strong></li></ol>



<p>L&rsquo;impact le plus immédiat est la limitation de l&rsquo;activité. De nombreux joueurs ont simplement limité leur activité de DCB et ont mis en place des règles plus restrictives concernant leurs partenaires ou l&rsquo;utilisation de la technologie. Cela limite l&rsquo;universalité des paiements DCB et les rend progressivement moins compétitifs. Le pire, c&rsquo;est bien sûr que l&rsquo;allongement des parcours de paiement, l&rsquo;introduction de mots de passe à usage unique et d&rsquo;autres restrictions ne peuvent pas arrêter la fraude, mais ils limitent drastiquement l&rsquo;activité. Dans la plupart des cas, la croissance est limitée et l&rsquo;entreprise stagne en essayant de faire face à la fraude. À long terme, le principal risque est d&rsquo;être obligé de fermer, au moins temporairement, à cause d&rsquo;une attaque majeure.</p>



<ol class="wp-block-list" start="6"><li><strong>Que font les joueurs qui ont la plus forte croissance et la plus grande rentabilité dans DCB pour réussir ?</strong></li></ol>



<p>Ils travaillent sur ces fondamentaux : taux de conversion, satisfaction de l&rsquo;utilisateur final, latence et qualité des partenaires avec lesquels ils travaillent.</p>



<p>L&rsquo;idéal pour le consommateur est de payer en un clic sur un site marchand optimisé, et en toute tranquillité d&rsquo;esprit.</p>



<p>Pour atteindre cet idéal, les meilleurs acteurs font confiance à leurs partenaires pour construire les parcours de paiement les plus optimaux, ils profitent pleinement de tout ce que le DCB a à offrir et attirent des partenaires particulièrement appréciés par l&rsquo;utilisateur final. Pour ce faire, ils investissent dans les bonnes solutions technologiques qui leur permettent de faire confiance à leurs partenaires et de contrôler leur activité. Et c&rsquo;est ce que peut offrir une excellente solution de cybersécurité, capable de suivre l&rsquo;ensemble de l&rsquo;entonnoir de vente, d&rsquo;avoir une visibilité totale des flux et de stopper les attaques cybercriminelles.</p>



<p>L&rsquo;avenir de DCB est brillant et nous avons atteint des niveaux de satisfaction sans précédent auprès de nos clients. Et ce n&rsquo;est que le début pour notre industrie. Juniper Research estime que le marché atteindra près de 100 milliards de dollars d&rsquo;ici 2026, et que les acteurs les plus sécurisés s&#8217;empareront d&rsquo;une part majoritaire de ce gâteau. Et en se protégeant eux-mêmes, ils feront croître le marché du DCB bien au-delà de ce niveau.</p>
<p>The post <a href="https://www.evina.com/fr/mef-x-evina-interview-ce-que-cest-de-travailler-dans-la-cybersecurite-pour-dcb/">MEF x Evina interview : Ce que c&rsquo;est de travailler dans la cybersécurité pour DCB</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.evina.com/fr/mef-x-evina-interview-ce-que-cest-de-travailler-dans-la-cybersecurite-pour-dcb/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Tous les dirigeants d&#8217;opérateurs mobiles sont d&#8217;accord : la fintech est l&#8217;avenir des télécoms</title>
		<link>https://www.evina.com/fr/tous-les-dirigeants-doperateurs-mobiles-sont-daccord-la-fintech-est-lavenir-des-telecoms/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=tous-les-dirigeants-doperateurs-mobiles-sont-daccord-la-fintech-est-lavenir-des-telecoms</link>
					<comments>https://www.evina.com/fr/tous-les-dirigeants-doperateurs-mobiles-sont-daccord-la-fintech-est-lavenir-des-telecoms/#respond</comments>
		
		<dc:creator><![CDATA[Evina]]></dc:creator>
		<pubDate>Tue, 07 Jun 2022 16:49:14 +0000</pubDate>
				<category><![CDATA[Actualité]]></category>
		<guid isPermaLink="false">https://www.evina.com/?p=6629</guid>

					<description><![CDATA[<p>Telecoms World Middle East à Dubaï a été l'un des plus grands événements de l'année dans le domaine des télécommunications. Il a réuni des dirigeants de grandes sociétés de télécommunications pour discuter de l'avenir stratégique de l'industrie, qui doit se réinventer.</p>
<p>The post <a href="https://www.evina.com/fr/tous-les-dirigeants-doperateurs-mobiles-sont-daccord-la-fintech-est-lavenir-des-telecoms/">Tous les dirigeants d&rsquo;opérateurs mobiles sont d&rsquo;accord : la fintech est l&rsquo;avenir des télécoms</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="The opportunity everyone is missing: How telcos could become the biggest fintechs in the world" width="640" height="360" src="https://www.youtube.com/embed/adC3SvgyhC8?start=112&#038;feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p>Le fil rouge de toutes les discussions d&rsquo;ouverture était le besoin de diversification.</p>



<p>Le PDG d&rsquo;Etisalat UAE, Masood Mohamed Sharif, a expliqué à quel point il est important pour les opérateurs télécoms de devenir des entreprises technologiques et de proposer des services à plus forte valeur ajoutée, au-delà du simple accès à Internet.</p>



<p>Le COO de Vodafone Qatar, Diego Camberos, a souligné que malgré l&rsquo;augmentation de la demande de connectivité, les revenus n&rsquo;augmentaient pas au même rythme. Et que pour être à la hauteur de la valeur, les telcos doivent investir dans des services supplémentaires, y compris la fintech.</p>



<p>Le PDG d&rsquo;Evina, David Lotfi, a développé le sujet de la fintech en partageant 2 idées pour une diversification réussie des opérateurs télécoms.</p>



<p><strong><em><a href="https://www.youtube.com/watch?v=adC3SvgyhC8&amp;t=112s">Regarde la keynote complète maintenant</a></em></strong></p>



<p>1.<strong> Le premier aperçu est que les opérateurs télécoms ont tout ce dont ils ont besoin pour devenir les plus grandes fintechs du monde.</strong><br>a) Le timing est bon : les cartes de crédit sont en train de mourir et le marché fintech auquel ils s&rsquo;adresseraient vaut 12 000 milliards de dollars.<br>b) Ils ont tout ce qu&rsquo;il faut pour réussir : un énorme réseau, des données sur les consommateurs (KYC, compte bancaire), un accès direct au téléphone portable et un mode de paiement avec des taux de conversion incroyables : le paiement en un clic.<br>2. <strong>La deuxième est que pour saisir cette incroyable opportunité de croissance, il est essentiel de mettre en place des outils qui repoussent les cybercriminels. </strong>Pendant trop longtemps, les marchés du paiement sur facture opérateur (DCB) ont été fermés en raison de la sécurité des paiements compromise par les cybercriminels. Au lieu de lutter contre cela, les opérateurs télécoms ont souvent préféré rester en dehors du champ de bataille, abandonnant le boom des paiements ou mettant en place des mesures restrictives, ce qui a conduit à des flux de paiement plus complexes et à une réduction des revenus.<br>Les opérateurs télécoms peuvent devenir des fintechs aujourd&rsquo;hui, mais étant donné que l&rsquo;histoire est faite d&rsquo;opportunités manquées, il faut agir vite. Les alliés de la cybersécurité et les opérateurs télécoms peuvent élever le meilleur mode de paiement possible (paiements en un clic), et le rendre encore plus sûr que les cartes de crédit.</p>



<p>Les idées de David Lotfi ont été extrêmement bien accueillies, et plusieurs nouveaux partenariats stratégiques avec les principaux ORM ont été conclus pendant le Telecoms World. Parmi eux, le partenariat signé avec Ooredoo Oman est déjà public.</p>



<p><a href="https://www.youtube.com/watch?v=adC3SvgyhC8&amp;t=112s">Regarde le discours-programme complet de David Lotfi pour plus d&rsquo;informations stratégiques.</a></p>
<p>The post <a href="https://www.evina.com/fr/tous-les-dirigeants-doperateurs-mobiles-sont-daccord-la-fintech-est-lavenir-des-telecoms/">Tous les dirigeants d&rsquo;opérateurs mobiles sont d&rsquo;accord : la fintech est l&rsquo;avenir des télécoms</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.evina.com/fr/tous-les-dirigeants-doperateurs-mobiles-sont-daccord-la-fintech-est-lavenir-des-telecoms/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Joan Larroumec, Evina : « La cybersécurité est une question de croissance d&#8217;entreprise, pas seulement de protection contre les risques ».</title>
		<link>https://www.evina.com/fr/joan-larroumec-evina-la-cybersecurite-est-une-question-de-croissance-dentreprise-pas-seulement-de-protection-contre-les-risques/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=joan-larroumec-evina-la-cybersecurite-est-une-question-de-croissance-dentreprise-pas-seulement-de-protection-contre-les-risques</link>
					<comments>https://www.evina.com/fr/joan-larroumec-evina-la-cybersecurite-est-une-question-de-croissance-dentreprise-pas-seulement-de-protection-contre-les-risques/#respond</comments>
		
		<dc:creator><![CDATA[Evina]]></dc:creator>
		<pubDate>Tue, 03 May 2022 09:59:32 +0000</pubDate>
				<category><![CDATA[Entretiens]]></category>
		<guid isPermaLink="false">https://www.evina.com/?p=6631</guid>

					<description><![CDATA[<p>Le monde post-pandémie a connu une augmentation de divers cybercrimes, dont la fraude, et les entreprises ont besoin d'une meilleure protection.</p>
<p>The post <a href="https://www.evina.com/fr/joan-larroumec-evina-la-cybersecurite-est-une-question-de-croissance-dentreprise-pas-seulement-de-protection-contre-les-risques/">Joan Larroumec, Evina : « La cybersécurité est une question de croissance d&rsquo;entreprise, pas seulement de protection contre les risques ».</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><em>Article publié sur <a href="https://cybernews.com/security/joan-larroumec-evina-cybersecurity-is-about-business-growth/">cybernews.com</a>.</em></p>



<p>Comme de plus en plus d&rsquo;entreprises ont commencé à transférer leurs opérations en ligne au cours des deux dernières années, il n&rsquo;a pas fallu longtemps pour que des problèmes comme la fraude et les faux utilisateurs qui passent des commandes commencent à apparaître. Alors que certains mettent en place des mesures d&rsquo;authentification plus fortes pour distinguer les vrais clients des bots, le processus de paiement plus lent et plus complexe a aussi tendance à faire fuir les véritables acheteurs.</p>



<p>Pour parler de la façon dont l&rsquo;équilibre entre une sécurité forte et la convivialité peut faire ou défaire une entreprise, Cybernews s&rsquo;est entretenu avec Joan Larroumec, le CSO et CMO d&rsquo;Evina &#8211; une entreprise qui lutte contre la fraude dans le paysage du paiement mobile.</p>



<p><strong>Revenons au tout début d&rsquo;Evina. Comment s&rsquo;est déroulé ton parcours au fil des années ?</strong></p>



<p>En 2013, des schémas de fraude massive ont commencé à apparaître sur le marché, et à l&rsquo;époque, David Lotfi était le CTO d&rsquo;une entreprise dans le domaine des paiements sur facture opérateur. Les paiements sur facture opérateur (DCB) est un mode de paiement qui permet aux utilisateurs de payer n&rsquo;importe quel bien numérique, en un clic, et d&rsquo;être facturé sur leur facture mensuelle d&rsquo;abonnement téléphonique.</p>



<p>Pour répondre à l&rsquo;augmentation de la fraude, qui suscite de plus en plus d&rsquo;inquiétude en raison des graves dommages qu&rsquo;elle cause aux entreprises, notamment en compromettant de nouvelles opportunités commerciales potentielles, David a mis au point une solution anti-fraude très sophistiquée.</p>



<p>Le succès a été sans précédent : la solution anti-fraude a considérablement réduit la fraude sur le DCB du marchand qui avait mis en place la solution, et tous les opérateurs de réseaux mobiles (ORM) ont souhaité travailler avec ce marchand.</p>



<p>Cinq ans plus tard, David a acheté la pleine propriété de sa solution de cybersécurité. Puis, avec l&rsquo;aide de ses anciens collègues et la détermination de combattre cet environnement autrement infertile pour les acteurs mobiles, Evina a été fondée.</p>



<p><strong>Peux-tu nous parler un peu de ce que tu fais ? Quels sont les principaux problèmes que tu aides à résoudre ?</strong></p>



<p>Evina offre la cybersécurité la plus avancée pour les paiements mobiles exploités par les opérateurs mobiles, et tous les acteurs mobiles qui utilisent ces services de paiement, pour aider à repousser la fraude et conquérir de nouveaux marchés.</p>



<p>Le paysage des paiements mobiles est en train de changer : les opérateurs mobiles sont en train de devenir des fintechs et donc des acteurs majeurs de ce secteur. Les solutions de paiement mobile proposées par les opérateurs, comme le DCB, sont actuellement en pleine croissance, avec aujourd&rsquo;hui 20 % de tous les biens numériques dans le monde payés par le DCB.</p>



<p>De plus, le marché du DCB vaut plus de 40 milliards de dollars, avec une croissance annuelle à deux chiffres, et c&rsquo;est clairement l&rsquo;un des services de paiement qui présente les opportunités les plus prometteuses pour les acteurs du marché, avec ses options de paiement rapides et son intégration facile.</p>



<p>Aujourd&rsquo;hui, le plus grand risque pour le développement de DCB est la fraude. Les tentatives de fraude sur les mobiles augmentent rapidement et en raison de son efficacité et de sa popularité, le DCB est également attaqué.</p>



<p>Evina peut attester que le DCB sans fraude est une solution extrêmement puissante pour la croissance des entreprises, et ce n&rsquo;est donc qu&rsquo;en apprenant à gérer la fraude au DCB peut réaliser son véritable potentiel.</p>



<p>Les solutions anti-fraude d&rsquo;Evina sécurisent chaque jour plus de +20 millions de transactions sur la facturation des transporteurs dans plus de 80 pays. Nos solutions diminuent les taux de plaintes, maximisent le nombre de transactions légitimes et augmentent les revenus. Nous avons aidé de nombreux grands opérateurs de téléphonie mobile à réduire leur taux de fraude sur la facturation des opérateurs jusqu&rsquo;à 92%, à diminuer le taux de plainte correspondant jusqu&rsquo;à 80% et à augmenter les revenus jusqu&rsquo;à 115%.</p>



<p><strong>Quelle technologie utilises-tu pour sécuriser les paiements sans compromettre l&rsquo;expérience utilisateur ?</strong></p>



<p>La meilleure expérience utilisateur est super rapide, extrêmement sécurisée, facile à utiliser et fonctionne toujours. C&rsquo;est pourquoi il nous faut moins de 100 ms pour valider une transaction (super rapide), nous bloquons 99,96% des tentatives de fraude (extrêmement sécurisé), nous apportons un niveau de sécurité suffisant pour permettre à l&rsquo;opérateur mobile d&rsquo;activer le paiement en un clic avec des taux de conversion super élevés (facile à utiliser), nous avons très peu de faux positifs (fonctionne toujours).</p>



<p>Nos 15+ années de R&amp;D nous ont sans aucun doute aidés à atteindre ces niveaux de sécurité et d&rsquo;expérience utilisateur sans friction. Nous ne nous contentons pas d&rsquo;utiliser des modèles d&rsquo;IA auto-apprenants de base comme le font la plupart des entreprises de cybersécurité, mais nous nous appuyons sur une recherche et un développement extrêmement avancés pour apprendre à connaître tous les types de logiciels malveillants. Les chasseurs de malwares d&rsquo;Evina parcourent le dark web pour apprendre à connaître le fonctionnement des malwares grâce à des méthodes d&rsquo;ingénierie inverse. L&rsquo;entreprise s&rsquo;attache à comprendre les divers comportements des logiciels malveillants, ce qui, avec les niveaux de précision de notre technologie, nous permet de distinguer une transaction initiée par un humain de celle initiée par un bot.</p>



<p>Comme nous savons exactement ce que nous recherchons, nous sommes capables de les bloquer rapidement et avec précision. Les opérateurs mobiles mondiaux qui ont mis en œuvre nos solutions ont connu une augmentation de 5 fois du volume de transactions en rétablissant la confiance et en permettant des flux de paiement plus efficaces, ainsi qu&rsquo;une diminution de 75 % du taux de plaintes. Ce qui génère des clients plus heureux.</p>



<p><strong>As-tu remarqué que les acteurs de la menace ont utilisé de nouvelles techniques pendant la pandémie ?</strong></p>



<p>Ces deux dernières années, le marché a été témoin d&rsquo;un nombre croissant de malwares avancés capables de contourner l&rsquo;authentification à deux facteurs. Cela signifie que ces types de logiciels malveillants sont, par exemple, capables de lire les SMS de confirmation et d&rsquo;effectuer une transaction à l&rsquo;insu de l&rsquo;utilisateur mobile. En fait, chez Evina, nous avons toujours constaté de visu que l&rsquo;authentification à deux facteurs n&rsquo;est pas une solution efficace pour bloquer les transactions frauduleuses.</p>



<p>L&rsquo;une des dernières découvertes a été un nouveau Trojan bancaire Android surnommé Xenomorph, caché dans des applications, qui fait justement cela : voler facilement les utilisateurs en contournant l&rsquo;authentification par SMS et d&rsquo;autres formes de 2FA. La pandémie a vu une augmentation générale de l&rsquo;activité et des achats en ligne, et naturellement, les activités criminelles ont aussi eu recours au monde en ligne pour voler et investir, créant ainsi de véritables organisations cybercriminelles.</p>



<p><strong>D&rsquo;après toi, quels sont les risques de cybersécurité que les nouveaux propriétaires d&rsquo;entreprise omettent souvent de prendre en compte ?</strong></p>



<p>Le premier risque est de croire que la cybersécurité consiste uniquement à se protéger des risques. La cybersécurité est une question de croissance. Si tu es bien protégé, tu peux atteindre des niveaux de croissance insoupçonnés.</p>



<p>Lorsqu&rsquo;elles sont confrontées à un trafic frauduleux, les entreprises ont tendance à mettre en place le mauvais type d&rsquo;actions de cybersécurité, comme le mot de passe à usage unique (OTP), qui est un mot de passe unique envoyé par SMS pour valider une transaction. Pourtant, elles ne réalisent pas qu&rsquo;en agissant ainsi, elles perdent les vrais utilisateurs qui souhaitent une expérience d&rsquo;achat simple, alors que les cybercriminels ne sont pas intimidés par l&rsquo;OTP.</p>



<p>En général, les propriétaires d&rsquo;entreprises pensent que la cybersécurité n&rsquo;est qu&rsquo;une dépense de sécurité, mais ils ne réalisent pas qu&rsquo;elle peut l&rsquo;être et qu&rsquo;elle est un atout pour le développement de l&rsquo;entreprise. Avec la bonne protection, les entreprises peuvent activer les paiements en un clic, ce qui multiplie les taux de conversion, leur permet d&rsquo;acheter du trafic en dehors des grandes plateformes technologiques et permet un meilleur retour sur investissement.</p>



<p>Selon toi, quelles organisations sont des cibles intéressantes pour les fraudeurs et devraient mettre en place des mesures de sécurité adéquates dès que possible ?</p>



<p>Toute entreprise qui fonctionne sur mobile ou qui a un rapport avec les paiements mobiles est une cible potentielle. Plus une solution de paiement mobile est efficace et populaire, plus elle est susceptible d&rsquo;être attaquée. L&rsquo;objectif n&rsquo;est jamais d&rsquo;étouffer les méthodes de paiement les plus efficaces et les plus populaires dans le but de prévenir la fraude, mais d&#8217;embrasser leur croissance en utilisant les dernières technologies pour les sécuriser.</p>



<p><strong>Et enfin, quelle est la prochaine étape pour Evina ?</strong></p>



<p>Evina se développe rapidement et protège chaque jour de nouveaux acteurs dans l&rsquo;écosystème des paiements MNO, et signe de grands groupes internationaux comme Orange qui sert actuellement 253 millions d&rsquo;abonnés. Ces partenariats permettent d&rsquo;activer et de déployer facilement les solutions de cybersécurité d&rsquo;Evina dans l&rsquo;ensemble des filiales internationales du groupe.</p>



<p>Evina s&rsquo;efforce continuellement de perfectionner sa technologie pour rester à l&rsquo;avant-garde des solutions de cybersécurité. Les logiciels malveillants continueront d&rsquo;apparaître sous toutes les formes, devenant de plus en plus sophistiqués et capables de contourner toutes sortes de protections de sécurité (par exemple, l&rsquo;authentification par SMS, la reconnaissance faciale, etc.)</p>



<p>Bien que DCB soit l&rsquo;expertise de longue date d&rsquo;Evina, elle a développé des solutions de cybersécurité adaptées au mobile money qui ont été extrêmement bien accueillies par les opérateurs mobiles. L&rsquo;argent mobile est une transaction financière effectuée à l&rsquo;aide d&rsquo;un téléphone portable et associée à une carte SIM, largement utilisée dans les régions sous-bancarisées. Aujourd&rsquo;hui, les utilisateurs d&rsquo;argent mobile sont près d&rsquo;un milliard et continuent de croître dans des endroits tels que l&rsquo;Afrique, le Moyen-Orient, l&rsquo;Asie du Sud et du Sud-Est, ce qui indique la nécessité de sécuriser ce mode de paiement mobile très répandu. L&rsquo;argent mobile est un canal de paiement particulièrement prometteur pour les opérateurs mobiles, dont l&rsquo;avenir en tant qu&rsquo;acteur financier dépendra aussi de la réussite de son déploiement. Evina intervient pour s&rsquo;assurer que la croissance des opérateurs mobiles ne soit pas entravée par la fraude.</p>
<p>The post <a href="https://www.evina.com/fr/joan-larroumec-evina-la-cybersecurite-est-une-question-de-croissance-dentreprise-pas-seulement-de-protection-contre-les-risques/">Joan Larroumec, Evina : « La cybersécurité est une question de croissance d&rsquo;entreprise, pas seulement de protection contre les risques ».</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.evina.com/fr/joan-larroumec-evina-la-cybersecurite-est-une-question-de-croissance-dentreprise-pas-seulement-de-protection-contre-les-risques/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Quel est l&#8217;avenir de la cybersécurité ? Philippe Vannier répond à nos questions.</title>
		<link>https://www.evina.com/fr/quel-est-lavenir-de-la-cybersecurite-philippe-vannier-repond-a-nos-questions/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=quel-est-lavenir-de-la-cybersecurite-philippe-vannier-repond-a-nos-questions</link>
					<comments>https://www.evina.com/fr/quel-est-lavenir-de-la-cybersecurite-philippe-vannier-repond-a-nos-questions/#respond</comments>
		
		<dc:creator><![CDATA[Vanessa Palladino]]></dc:creator>
		<pubDate>Tue, 08 Sep 2020 17:54:00 +0000</pubDate>
				<category><![CDATA[Entretiens]]></category>
		<category><![CDATA[Croissance]]></category>
		<category><![CDATA[Cybersecurité]]></category>
		<guid isPermaLink="false">https://www.evina.com/?p=1745</guid>

					<description><![CDATA[<p>Philippe Vannier est le fondateur et président du fonds Crescendo Industries depuis 2004. Il a mené de nombreux investissements réalisés par Crescendo dans des sociétés technologiques dans les domaines des Big Data et de la sécurité.</p>
<p>The post <a href="https://www.evina.com/fr/quel-est-lavenir-de-la-cybersecurite-philippe-vannier-repond-a-nos-questions/">Quel est l&rsquo;avenir de la cybersécurité ? Philippe Vannier répond à nos questions.</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>À ce titre, il a été le premier actionnaire et le PDG du groupe Bull (1,3 milliard d&rsquo;euros) jusqu&rsquo;à l&rsquo;offre d&rsquo;achat d&rsquo;Atos fin 2014. Au sein d&rsquo;Atos, il a été directeur technique et vice-président exécutif des Big Data &amp; de la sécurité jusqu&rsquo;en 2019, tout en restant directeur général du groupe Bull. </p>



<p>Il est également président de l&rsquo;Organisation européenne de la cybersécurité (ECSO) à Bruxelles.</p>



<p>En tant que spécialiste, nous l&rsquo;avons interrogé sur les défis de la cybersécurité dans l&rsquo;ère de la téléphonie mobile.</p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img fetchpriority="high" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.58.25.png" alt="" class="wp-image-1746" width="373" height="248" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.58.25.png 588w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.58.25-300x200.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.58.25-348x232.png 348w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.58.25-500x333.png 500w" sizes="(max-width: 373px) 100vw, 373px" /><figcaption>Philippe Vannier</figcaption></figure></div>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<p><strong>Evina vient de publier une étude de cas qui retrace les origines et les résultats de sa collaboration avec l&rsquo;opérateur mobile belge Proximus. Avez-vous des commentaires sur cette étude ?</strong></p>



<p>Ce type d&rsquo;étude de cas est très motivant pour moi car il démontre clairement la valeur de la cybersécurité lorsqu&rsquo;elle est parfaitement alignée avec les objectifs commerciaux.</p>



<p>J&rsquo;ai cru comprendre que Proximus était sur le point de fermer une grande partie de son activité de paiement mobile simplement parce qu&rsquo;elle était devenue trop complexe à gérer. Cette complexité inutile était due à des attaques massives et répétées de fraudeurs. Cela aurait été une réaction que nous observons souvent avec d&rsquo;autres opérateurs. Toutefois, Proximus a décidé de garder l&rsquo;esprit ouvert, de ne pas paniquer et aujourd&rsquo;hui, elle récolte les fruits de sa détermination à ne pas céder aux fraudeurs.</p>



<p>Cette décision de faire face à la fraude et de la gérer s&rsquo;est avérée plus que payante. Grâce à la technologie d&rsquo;Evina, Proximus a pu contenir puis éliminer la fraude et a ainsi donné un nouveau souffle à ses activités de paiement mobile.</p>



<p>C&rsquo;est un cas d&rsquo;école : non seulement l&rsquo;opérateur protège désormais mieux ses clients, mais grâce à cette nouvelle confiance, les interactions sont plus fluides, plus nombreuses et par conséquent les revenus augmentent.</p>



<p>Evina incarne cette nouvelle ère de cybersécurité, où nous passons d&rsquo;une approche défensive à une approche offensive qui permet d&rsquo;accéder à de nouveaux marchés prometteurs.</p>



<p><strong>Vous parlez d&rsquo;une nouvelle ère de cybersécurité, quelles en sont les spécificités ?</strong></p>



<p>Les acteurs du monde digital sont de plus en plus conscients du véritable potentiel de la cybersécurité. Il ne s&rsquo;agit pas seulement d&rsquo;éviter des catastrophes, mais d&rsquo;avoir un facilitateur et un accélérateur de business au quotidien.</p>



<p>Dans cette nouvelle ère de cybersécurité, il ne suffit plus d&rsquo;être un spécialiste des bonnes pratiques de protection. Le défi majeur aujourd&rsquo;hui est de développer des technologies avancées basées sur une connaissance intime de l&rsquo;ensemble de l&rsquo;écosystème économique.</p>



<p>Cette connaissance de l&rsquo;écosystème permet d&rsquo;intervenir à de multiples niveaux où les fraudeurs attaquent et donc non seulement de protéger chaque acteur, mais aussi d&rsquo;ouvrir des opportunités commerciales en protégeant et en rationalisant l&rsquo;ensemble de la chaîne.</p>



<p>Par exemple, dans le monde de la monétisation mobile où les opérateurs sont en danger mais aussi les annonceurs, les agences de publicité, les marchands digitaux et les agrégateurs de paiements, des entreprises comme Evina parviennent à intervenir à tous les stades des interactions et auprès de tous les acteurs. Cela crée une réaction en chaîne bénéfique pour toutes les parties concernées.</p>



<p>Des réseaux mieux protégés signifient moins de barrières et de contrôles manuels, donc plus de simplicité, plus de rapidité, plus de transactions et plus de revenus pour tout le monde.</p>



<p><strong>Evina a-t-elle un positionnement unique sur le marché ?</strong></p>



<p>Si le positionnement d&rsquo;Evina n&rsquo;est peut-être pas unique, il est néanmoins rare sur le marché. Et ce, pour deux raisons.</p>



<p>Très souvent, les entreprises de cybersécurité sont en dehors de l&rsquo;écosystème qu&rsquo;elles entendent protéger et ont donc une mauvaise compréhension des enjeux commerciaux. Dans ce cas, elles ne peuvent protéger qu&rsquo;au détriment du chiffre d&rsquo;affaires.</p>



<p>Dans le cas des entreprises de cybersécurité qui font partie de l&rsquo;écosystème, elles ont souvent des liens avec certains acteurs, ce qui crée des conflits d&rsquo;intérêts et empêche l&rsquo;établissement de relations saines basées sur la confiance.</p>



<p>C&rsquo;est pourquoi des entreprises comme Evina, qui allient expertise technique, neutralité et connaissance des questions sectorielles, sont rares, mais essentielles pour la croissance à long terme du marché. Cela les rend d&rsquo;autant plus précieuses.<br></p>



<p><strong>Comment voyez-vous l&rsquo;évolution du marché dans les années à venir ?</strong></p>



<p>Aujourd&rsquo;hui plus que jamais, l&rsquo;internet a le potentiel d&rsquo;être un formidable outil de richesse.</p>



<p>L&rsquo;augmentation de la fraude limite toutefois la pleine réalisation de ce potentiel : des barrières ont été érigées qui étaient censées protéger mais qui ont surtout empêché le libre-échange.</p>



<p>Afin de gagner un peu plus de fluidité tout en échappant aux criminels, beaucoup se sont réfugiés dans des environnements sécurisés gérés par des géants, tous américains. Cette stratégie, bien que confortable, n&rsquo;est pas sans conséquences. Hormis le Cloud Act, qui est une transmission de vos données que les autorités américaines revendiquent comme les leurs, elle a toujours un coût plus élevé que prévu.</p>



<p>C&rsquo;est une situation sous-optimale qui fait trop de perdants pour durer éternellement.</p>



<p>C&rsquo;est pourquoi nous voyons déjà des entreprises comme Fortnite remettre en question l&rsquo;hégémonie d&rsquo;Apple en quittant son environnement clos.</p>



<p>Toutes les entreprises qui souhaitent échapper aux tenailles entre la taxation des GAFAM et le vol des criminels ont un besoin urgent de protection. C&rsquo;est pourquoi je crois à l&rsquo;émergence de ces nouvelles entreprises de haute technologie qui savent allier maîtrise de la cybersécurité et défis commerciaux.</p>



<p>Elles seront des architectes essentiels du développement d&rsquo;un internet plus sûr et plus prospère, et seront sans aucun doute très richement récompensées pour cela.</p>
<p>The post <a href="https://www.evina.com/fr/quel-est-lavenir-de-la-cybersecurite-philippe-vannier-repond-a-nos-questions/">Quel est l&rsquo;avenir de la cybersécurité ? Philippe Vannier répond à nos questions.</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.evina.com/fr/quel-est-lavenir-de-la-cybersecurite-philippe-vannier-repond-a-nos-questions/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ils volent votre Facebook</title>
		<link>https://www.evina.com/fr/ils-volent-votre-facebook/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ils-volent-votre-facebook</link>
					<comments>https://www.evina.com/fr/ils-volent-votre-facebook/#respond</comments>
		
		<dc:creator><![CDATA[Vanessa Palladino]]></dc:creator>
		<pubDate>Tue, 09 Jun 2020 17:12:00 +0000</pubDate>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Analyses]]></category>
		<category><![CDATA[Cybersecurité]]></category>
		<guid isPermaLink="false">https://www.evina.com/?p=1697</guid>

					<description><![CDATA[<p>Evina bloque le trafic frauduleux mais pas seulement.</p>
<p>The post <a href="https://www.evina.com/fr/ils-volent-votre-facebook/">Ils volent votre Facebook</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>De nouvelles façons de commettre des fraudes sont régulièrement portées à l&rsquo;attention de nos experts en cybersécurité et nous avons récemment découvert de nouveaux logiciels malveillants qui volent vos identifiants Facebook. Ce malware bouleverse votre vie en ligne mais aussi hors ligne en s&#8217;emparant des identifiants de l&rsquo;un de vos biens digitaux les plus précieux. Le malware a été implanté dans de nombreuses applications populaires :</p>



<figure class="wp-block-image size-large"><img decoding="async" width="940" height="371" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.55.53.png" alt="" class="wp-image-1662" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.55.53.png 940w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.55.53-300x118.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.55.53-768x303.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.55.53-588x232.png 588w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.55.53-500x197.png 500w" sizes="(max-width: 940px) 100vw, 940px" /><figcaption>Exemple d&rsquo;applications infectées<br><br></figcaption></figure>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.57.22.png" alt="" class="wp-image-1665" width="402" height="512" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.57.22.png 668w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.57.22-235x300.png 235w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.57.22-182x232.png 182w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.57.22-364x464.png 364w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.57.22-318x405.png 318w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.57.22-635x810.png 635w" sizes="auto, (max-width: 402px) 100vw, 402px" /><figcaption>Ce n&rsquo;est donc pas une surprise que les victimes soient si nombreuses.&nbsp;<br><br></figcaption></figure>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.58.36.png" alt="" class="wp-image-1667" width="311" height="159" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.58.36.png 773w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.58.36-300x154.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.58.36-768x394.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.58.36-452x232.png 452w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-18.58.36-500x257.png 500w" sizes="auto, (max-width: 311px) 100vw, 311px" /><figcaption>Commentaires sur les applications concernées<br><br></figcaption></figure>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Nous avons demandé à Google de supprimer ces applications. Evina a réalisé une rétro-ingénierie&nbsp; sur les logiciels malveillants, ce qui nous a permis de protéger les utilisateurs finaux contre les fraudeurs. C&rsquo;est un point primordial pour nos clients :</p>



<p><strong>Brigitte De Ducla, Orange France</strong><br>« Nous avons obtenu de bons résultats avec Evina ; en plus de nous fournir une protection haut de gamme sur la facturation mobile, ils nous aident également à créer un parcours client plus sécurisé, protégeant ainsi l&rsquo;expérience globale de nos clients ».</p>



<p><strong>Voici comment ils volent votre facebook</strong></p>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.03.00.png" alt="" class="wp-image-1671" width="243" height="435" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.03.00.png 420w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.03.00-168x300.png 168w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.03.00-130x232.png 130w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.03.00-259x464.png 259w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.03.00-226x405.png 226w" sizes="auto, (max-width: 243px) 100vw, 243px" /><figcaption>En premier plan, le navigateur du logiciel malveillant, en arrière-plan, la vraie application</figcaption></figure>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Lorsqu&rsquo;une application s’ouvre sur votre téléphone, le malware interroge le nom de l&rsquo;application. S&rsquo;il s&rsquo;agit d&rsquo;une application Facebook, le malware lancera un navigateur qui chargera Facebook en simultané. Le navigateur est affiché en premier plan, ce qui vous fait croire que c&rsquo;est l&rsquo;application qui l&rsquo;a lancé. Lorsque vous entrez vos identifiants dans ce navigateur, le malware exécute un java script pour les récupérer. Le malware envoie ensuite les informations de votre compte à un serveur.</p>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.04.22.png" alt="" class="wp-image-1677" width="526" height="49" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.04.22.png 834w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.04.22-300x28.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.04.22-768x72.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.04.22-500x47.png 500w" sizes="auto, (max-width: 526px) 100vw, 526px" /><figcaption>Il vérifie&nbsp;si l&rsquo;application Facebook démarre en premier plan<br><br></figcaption></figure>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.05.06.png" alt="" class="wp-image-1681" width="326" height="87" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.05.06.png 812w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.05.06-300x80.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.05.06-768x205.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.05.06-500x134.png 500w" sizes="auto, (max-width: 326px) 100vw, 326px" /><figcaption>Il lance l&rsquo;activité qui contient le WebView<br><br></figcaption></figure>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-image"><figure class="alignright size-large"><img loading="lazy" decoding="async" width="1024" height="242" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.06.31-1024x242.png" alt="" class="wp-image-1685" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.06.31-1024x242.png 1024w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.06.31-300x71.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.06.31-768x182.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.06.31-980x232.png 980w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.06.31-500x118.png 500w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.06.31-1000x237.png 1000w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.06.31.png 1039w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption>L&rsquo;aperçu du site web charge la page de connexion<br><strong><br></strong></figcaption></figure></div>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.07.32-1024x158.png" alt="" class="wp-image-1690" width="482" height="74" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.07.32-1024x158.png 1024w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.07.32-300x46.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.07.32-768x118.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.07.32-500x77.png 500w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.07.32-1000x154.png 1000w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.07.32.png 1053w" sizes="auto, (max-width: 482px) 100vw, 482px" /><figcaption>Il exécute le javascript pour obtenir les justificatifs<br><br></figcaption></figure>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="243" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.08.27-1024x243.png" alt="" class="wp-image-1691" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.08.27-1024x243.png 1024w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.08.27-300x71.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.08.27-768x182.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.08.27-977x232.png 977w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.08.27-500x119.png 500w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.08.27-1000x237.png 1000w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.08.27.png 1188w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption>Et il envoie les données à airshop.pw<br><br></figcaption></figure>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Lionel Ferri, Evina CTO : « C&rsquo;est une technique frauduleuse qui met en évidence le danger et montre à quel point il est important de se protéger. Elle ne peut pas être identifiée par Facebook car le malware s&rsquo;affiche devant l&rsquo;application légitime lorsqu&rsquo;elle est lancée.”</p>



<p><strong>Pourquoi êtes-vous toujours ciblé ? Parce que tout le monde est ciblé.</strong></p>



<p>La fraude sur Internet est devenue si répandue qu&rsquo;il semble parfois que toutes les personnes que vous rencontrez ont, à un moment ou à un autre, été victimes de fraude digitale. Souvent, lorsqu&rsquo;une personne est ciblée par des fraudeurs en ligne, la première réaction est « pourquoi moi ?”.</p>



<p>Soyez assurés que nous sommes tous dans le même bateau et il est normal que la victime pense être spécifiquement ciblée, car nous sommes en fait tous des cibles. Par ailleurs, nous voulons préciser que les victimes ne doivent jamais être accusées pour les actes criminels d&rsquo;autrui.</p>



<p>Les fraudeurs sont partout et ils ne se limitent pas exclusivement au secteur de la facturation mobile. Ils se cachent dans tous les coins et c&rsquo;est le travail des experts comme Evina de les démasquer. Nos clients nous apportent beaucoup de valeur dans cette tâche. Ils nous fournissent régulièrement des informations précieuses qui nous aident à lever le voile sur ce que l&rsquo;on pourrait appeler la fraude digitale du moment.</p>



<p>Pour conclure, rappelez-vous une fois de plus que les victimes ne sont pas coupables : le développeur de l&rsquo;application, l&rsquo;app store et tous les autres acteurs légitimes impliqués sont simplement des victimes innocentes des fraudeurs et de leurs logiciels malveillants.</p>



<p> </p>
<p>The post <a href="https://www.evina.com/fr/ils-volent-votre-facebook/">Ils volent votre Facebook</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.evina.com/fr/ils-volent-votre-facebook/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Google Recaptcha n’est pas une solution anti-fraude.</title>
		<link>https://www.evina.com/fr/google-recaptcha-nest-pas-une-solution-anti-fraude/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=google-recaptcha-nest-pas-une-solution-anti-fraude</link>
					<comments>https://www.evina.com/fr/google-recaptcha-nest-pas-une-solution-anti-fraude/#respond</comments>
		
		<dc:creator><![CDATA[Vanessa Palladino]]></dc:creator>
		<pubDate>Tue, 10 Mar 2020 18:40:00 +0000</pubDate>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Analyses]]></category>
		<category><![CDATA[Cybersecurité]]></category>
		<guid isPermaLink="false">https://www.evina.com/?p=1737</guid>

					<description><![CDATA[<p>Google reCAPTCHA est une double menace pour les utilisateurs finaux :</p>
<p>The post <a href="https://www.evina.com/fr/google-recaptcha-nest-pas-une-solution-anti-fraude/">Google Recaptcha n’est pas une solution anti-fraude.</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<ul class="wp-block-list"><li>Les utilisateurs finaux sont exposés à la fraude</li><li>Il les empêche d&rsquo;acheter ce qu&rsquo;ils souhaitent</li></ul>



<p>Google reCaptcha est la solution CAPTCHA proposée par Google, dont nous avons tous déjà été victimes :</p>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.47.30.png" alt="" class="wp-image-1738" width="241" height="355" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.47.30.png 385w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.47.30-203x300.png 203w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.47.30-157x232.png 157w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.47.30-315x464.png 315w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.47.30-275x405.png 275w" sizes="auto, (max-width: 241px) 100vw, 241px" /></figure>



<p>Aujourd&rsquo;hui, Google a créé une troisième version et elle ne fonctionne toujours pas mieux.&nbsp;</p>



<p><strong>1- Google reCAPTCHA expose les utilisateurs finaux à la fraude</strong></p>



<p>Depuis 2012, le hacking de Google reCAPTCHA est devenu un sport national :&nbsp;</p>



<ul class="wp-block-list"><li><a href="https://arstechnica.com/information-technology/2012/05/google-recaptcha-brought-to-its-knees/" target="_blank" rel="noreferrer noopener">https://arstechnica.com/information-technology/2012/05/google-recaptcha-brought-to-its-knees/</a></li><li><a href="https://threatpost.com/google-recaptcha-bypass-technique-uses-googles-own-tools/124006/" target="_blank" rel="noreferrer noopener">https://threatpost.com/google-recaptcha-bypass-technique-uses-googles-own-tools/124006/</a></li><li><a href="https://www.wired.co.uk/article/google-captcha-recaptcha" target="_blank" rel="noreferrer noopener">https://www.wired.co.uk/article/google-captcha-recaptcha</a><a href="https://www.wired.co.uk/article/google-captcha-recaptcha">&nbsp;</a></li></ul>



<p>Sur le Dark Web, des fraudeurs revendent des kits pour contourner industriellement Google reCAPTCHA. Sur le web, cela coûte 1,5$ pour 1000 Google reCAPTCHA piratés : <a href="https://anti-captcha.com/mainpage">https://anti-captcha.com/mainpage</a></p>



<p>Abdelaziz Khaled, cyber analyste chez EVINA : « Ces outils sont faciles à télécharger et à mettre en place. On les trouve partout. Lorsque nous faisons de la retro-ingénierie <strong>&nbsp;</strong>sur un logiciel malveillant, comme nous l&rsquo;avons fait avec le <a href="https://www.evina.com/evina-protects-end-users-mobok-a-malware-family-in-constant-evolution-that-perpetrates-mobile-fraud-in-germany/">malware MOBOK</a>, le code est en partie dédié au contournement d&rsquo;un reCAPTCHA de Google » (photo ci-dessous).</p>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.39.16.png" alt="" class="wp-image-1719" width="465" height="129" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.39.16.png 913w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.39.16-300x83.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.39.16-768x214.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.39.16-834x232.png 834w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-19.39.16-500x139.png 500w" sizes="auto, (max-width: 465px) 100vw, 465px" /></figure>



<p>2- Google reCAPTCHA empêche les clients d&rsquo;acheter ce qu&rsquo;ils souhaitent</p>



<p>En effet, Google reCAPTCHA v3 génère des faux positifs.Wesley Hendriks, chef de l&rsquo;équipe des données chez Sam Media : « En interne, nous avons testé Google reCAPTCHA v3 et comparé les résultats avec d&rsquo;autres solutions anti-fraude. Nous avons constaté qu&rsquo;environ 50 % du trafic légitime selon d&rsquo;autres solutions anti-fraude obtenait les scores les plus bas, soit 10 ou 30, avec Google reCAPTCHA V3”.</p>



<p>Le produit étant gratuit, Google offre un service de support très faible et une compréhension très réduite des données collectées. Google se limite à fournir un score entre 0,0 et 1,0 pour que vous puissiez déterminer quelle transaction bloquer. Or le soutien et l&rsquo;analyse sont essentiels pour lutter correctement contre la fraude.&nbsp;</p>



<p>Fabienne Huygens, Chef de produit chez CM.com : « Lorsqu&rsquo;il s&rsquo;agit d&rsquo;une solution anti-fraude, le soutien est essentiel. L&rsquo;équipe Evina est proactive et soutient nos équipes au quotidien pour lutter contre la fraude ».</p>



<p>Franck Semanne, responsable de la<strong> </strong>facturation mobile chez Bouygues Telecom : “Pour ce qui concerne la solution anti-fraude, nous ne pouvons pas nous fier à un score moyen qui nous laisserait décider ce qui constitue une fraude. Une solution anti-fraude doit détecter et définir précisément une tentative de fraude et c&rsquo;est ce que nous apprécions chez Evina ».</p>



<p>Nos équipes sont là pour vous fournir des solutions efficaces de lutte contre la fraude et pour sensibiliser vos partenaires au fait qu&rsquo;utiliser Google reCAPTCHA comme solution anti-fraude est une très mauvaise idée.</p>
<p>The post <a href="https://www.evina.com/fr/google-recaptcha-nest-pas-une-solution-anti-fraude/">Google Recaptcha n’est pas une solution anti-fraude.</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.evina.com/fr/google-recaptcha-nest-pas-une-solution-anti-fraude/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Les cyber analystes d’Evina ont identifié une nouvelle famille de cheval de Troie sur Google play store.</title>
		<link>https://www.evina.com/fr/les-cyber-analystes-devina-ont-identifie-une-nouvelle-famille-de-cheval-de-troie-sur-google-play-store/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=les-cyber-analystes-devina-ont-identifie-une-nouvelle-famille-de-cheval-de-troie-sur-google-play-store</link>
					<comments>https://www.evina.com/fr/les-cyber-analystes-devina-ont-identifie-une-nouvelle-famille-de-cheval-de-troie-sur-google-play-store/#respond</comments>
		
		<dc:creator><![CDATA[Vanessa Palladino]]></dc:creator>
		<pubDate>Tue, 10 Dec 2019 19:14:00 +0000</pubDate>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Analyses]]></category>
		<category><![CDATA[Cybersecurité]]></category>
		<guid isPermaLink="false">https://www.evina.com/?p=1762</guid>

					<description><![CDATA[<p>Une nouvelle famille de Cheval de Troie attaque le paiement sur facture mobile (DCB) et la publicité.</p>
<p>The post <a href="https://www.evina.com/fr/les-cyber-analystes-devina-ont-identifie-une-nouvelle-famille-de-cheval-de-troie-sur-google-play-store/">Les cyber analystes d’Evina ont identifié une nouvelle famille de cheval de Troie sur Google play store.</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Après Joker, le malware Venus se répand rapidement : depuis octobre, 8 applications ont déjà été infectées avec plus de 285 000 installations au total et une seule application a été retirée du Google Play Store.</p>



<p>Evina a suivi l’évolution d’une nouvelle famille de bots de publicité et abonnement sur Google Play. Il s&rsquo;agit d&rsquo;une nouvelle famille de logiciels malveillants ciblant la facturation mobile et la publicité. Ce type de fraude est de plus en plus répandu et peut désormais contourner le système de détection de Google.</p>



<p>Le malware &#8211; surnommé Venus &#8211; reproduit une interaction avec des annonces et abonne l’utilisateur à des services en ligne payants à son insu. Le navigateur est entièrement invisible pendant que la fraude se déroule. </p>



<p>Le malware Venus est actif depuis fin octobre et a été repéré dans les pays suivants: Allemagne, Belgique, Espagne, France, Guinée, Maroc, Pays-Bas, Pologne, Portugal, Sénégal et Tunisie.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="936" height="345" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.01.58.png" alt="" class="wp-image-1751" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.01.58.png 936w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.01.58-300x111.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.01.58-768x283.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.01.58-629x232.png 629w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.01.58-500x184.png 500w" sizes="auto, (max-width: 936px) 100vw, 936px" /><figcaption>Un aperçu des applications infectées&nbsp; par le malware Venus&nbsp;<br><br></figcaption></figure></div>



<p>Comment l&rsquo;avons-nous détecté ?&nbsp;</p>



<p>Nos cyber analystes ont découvert que l&rsquo;ensemble des données était consommé par une application appelée “Quick Scanner » (com.chaos.chaoscompass). Ils ont analysé le code source et ont rapidement réalisé que l’application était protégé par une bibliothèque qui crypte et cache les fichiers.</p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.02.16.png" alt="" class="wp-image-1752" width="80" height="162" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.02.16.png 155w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.02.16-149x300.png 149w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.02.16-115x232.png 115w" sizes="auto, (max-width: 80px) 100vw, 80px" /><figcaption>Contenu APK du malware Venus</figcaption></figure></div>



<p>L&rsquo;application se sert de la bibliothèque libjiagu créée par la société chinoise Qihoo. La bibliothèque protège le contenu de l&rsquo;application et met en place des protections contre la rétro-ingénierie. Malheureusement, les fraudeurs se servent de la bibliothèque à des fins malhonnête.</p>



<p>Cependant, nous avons pu récupérer le fichier DEX (fichier Android compilé) contenant le code frauduleux. Le fichier a été importé et décrypté en mémoire, après la vérification anti rétro-ingénierie, afin de détourner la détection Google.</p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.03.19.png" alt="" class="wp-image-1753" width="171" height="339" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.03.19.png 314w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.03.19-151x300.png 151w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.03.19-117x232.png 117w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.03.19-204x405.png 204w" sizes="auto, (max-width: 171px) 100vw, 171px" /><figcaption>Contenu frauduleux du malware Venus<br><br></figcaption></figure></div>



<p>Vénus attend le bon moment pour attaquer. Le malware est capable d&rsquo;enregistrer le temps de passage après le téléchargement de l&rsquo;application plutôt que d&rsquo;être lancé le jour du téléchargement.</p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.07.54.png" alt="" class="wp-image-1754" width="370" height="122" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.07.54.png 933w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.07.54-300x99.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.07.54-768x254.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.07.54-703x232.png 703w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.07.54-500x165.png 500w" sizes="auto, (max-width: 370px) 100vw, 370px" /><figcaption>Exemple de code du malware Venus<br><br></figcaption></figure></div>



<p>Au moment de l&rsquo;attaque, Venus interroge un serveur C&amp;C (Command and Control) dont le domaine est : glarecube.com. La demande envoyée,comme la réponse, est cryptée par l&rsquo;application.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="599" height="593" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.08.47.png" alt="" class="wp-image-1755" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.08.47.png 599w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.08.47-300x297.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.08.47-234x232.png 234w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.08.47-469x464.png 469w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.08.47-409x405.png 409w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.08.47-80x80.png 80w" sizes="auto, (max-width: 599px) 100vw, 599px" /><figcaption>Demande envoyée au serveur C&amp;C<br><br><br><br></figcaption></figure></div>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="510" height="725" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.09.34.png" alt="" class="wp-image-1756" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.09.34.png 510w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.09.34-211x300.png 211w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.09.34-163x232.png 163w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.09.34-326x464.png 326w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.09.34-285x405.png 285w" sizes="auto, (max-width: 510px) 100vw, 510px" /><figcaption>Réponse obtenue du serveur C&amp;C</figcaption></figure></div>



<p>Si nous décryptons &#8211; ce que nous avons fait &#8211; la réponse du serveur, nous pouvons voir deux choses :&nbsp;</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;1) Toutes les instructions contenant des URL qui redirigent vers des services premium ou des sites web contenant des publicités, toutes créées par le fraudeur.</p>



<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;2) Les commandes javascript rendant le processus frauduleux.</p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.10.17.png" alt="" class="wp-image-1757" width="427" height="456" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.10.17.png 543w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.10.17-281x300.png 281w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.10.17-217x232.png 217w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.10.17-434x464.png 434w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.10.17-379x405.png 379w" sizes="auto, (max-width: 427px) 100vw, 427px" /><figcaption>Réponse décryptée du serveur C&amp;C<br><br></figcaption></figure></div>



<p>Alors, que se passe-t-il concrètement ?&nbsp;&nbsp;</p>



<p>L&rsquo;URL est chargée dans un &#8211; ou plusieurs &#8211; navigateur invisible sans même que l&rsquo;application ne soit lancée. L&rsquo;utilisateur ne sait pas ce qui se passe et est ensuite facturé par son opérateur mobile. Sans être détecté, le fraudeur peut tirer profit des clics publicitaires et des abonnements aux services premium.</p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.11.32.png" alt="" class="wp-image-1758" width="218" height="387" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.11.32.png 405w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.11.32-169x300.png 169w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.11.32-131x232.png 131w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.11.32-261x464.png 261w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.11.32-228x405.png 228w" sizes="auto, (max-width: 218px) 100vw, 218px" /></figure></div>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.10.png" alt="" class="wp-image-1759" width="305" height="73" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.10.png 878w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.10-300x72.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.10-768x185.png 768w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.10-500x120.png 500w" sizes="auto, (max-width: 305px) 100vw, 305px" /></figure></div>



<p>Rien de suspect à première vue&#8230; Mais le malware Venus a infecté deux navigateurs !</p>



<p>Aujourd&rsquo;hui, sur les huit logiciels malveillants Venus découverts, une seule application a été retirée du Play Store, et ce après avoir été téléchargée plus de 100 000 fois. Le mois dernier, Evina a également détecté 304 applications Joker, dont certaines sont toujours sur le Play Store. Tous nos clients ont été protégés et mis en garde contre ces nouvelles familles de Chevaux de Troie&nbsp; et nous recommandons à tous les utilisateurs mobiles :&nbsp;</p>



<ul class="wp-block-list"><li>De lire les commentaires sur la page de l’application</li><li>De vérifier les autorisations (une application de fond d&rsquo;écran n&rsquo;a pas besoin d&rsquo;avoir accès à des autorisations des paramètres du téléphone)&nbsp;</li><li>D&rsquo; éviter les applications de lampes de poche, scanners, fonds d’écrans&#8230;</li></ul>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="542" height="302" src="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.51.png" alt="" class="wp-image-1760" srcset="https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.51.png 542w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.51-300x167.png 300w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.51-416x232.png 416w, https://www.evina.com/wp-content/uploads/2020/12/Screenshot-2020-12-17-at-20.12.51-500x279.png 500w" sizes="auto, (max-width: 542px) 100vw, 542px" /><figcaption>Liste des malware Venus &#8211; 12/09/2019<br><br></figcaption></figure></div>
<p>The post <a href="https://www.evina.com/fr/les-cyber-analystes-devina-ont-identifie-une-nouvelle-famille-de-cheval-de-troie-sur-google-play-store/">Les cyber analystes d’Evina ont identifié une nouvelle famille de cheval de Troie sur Google play store.</a> appeared first on <a href="https://www.evina.com/fr">Evina</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.evina.com/fr/les-cyber-analystes-devina-ont-identifie-une-nouvelle-famille-de-cheval-de-troie-sur-google-play-store/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
