image

NCSC waarschuwt voor wereldwijde malwarecampagne met "PDF-editor"

vrijdag 29 augustus 2025, 12:59 door Redactie, 9 reacties

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor een wereldwijde campagne waarbij criminelen onschuldig lijkende tools, zoals een "PDF-editor" of "Manual Finder" verspreiden, om systemen met malware te infecteren. De besmette computers worden vervolgens door kwaadwillenden als 'residential proxy' gebruikt. Aanvallers laten hun verkeer via deze proxies lopen, bijvoorbeeld om over een ip-adres in een bepaald land te beschikken waar ook het uiteindelijk beoogde doelwit zit. Eerder waarschuwde ook securitybedrijf Expel voor de campagne.

De malafide applicaties, "Manualfinder", "PDF-editor" en varianten daarvan, lijken tools voor het vinden van handleidingen en bewerken van pdf-documenten. Volgens het NCSC lijkt de start van de infectieketen te liggen bij malafide advertenties die zich voordoen als een pdf-handleiding waarnaar de gebruiker zoekt. Daarnaast zou het ook gaan om gratis pdf-software die in ruil voor gratis diensten het ip-adres van gebruikers opneemt in het residential proxynetwerk.

Verder meldt het NCSC dat er een verband lijkt te zijn met de OneStart Browser. Deze tool wordt vaak gebundeld met andere software, maar door diverse antivirusbedrijven omschreven als een Potentially Unwanted Application (PUA). "OneStart wordt vaker in verband gebracht met de verspreiding en installatie van spyware en adware", aldus het NCSC. Volgens de overheidsdienst lijkt de campagne op dit moent stil te liggen en zijn er nagenoeg geen nieuwe activiteiten meer waargenomen. Het NCSC heeft verschillende Indicators of Compromise gegeven waarmee infecties zijn te detecteren. Ook wordt aangeraden om bepaalde domeinen die de aanvallers gebruiken te blokkeren.

Reacties (9)
29-08-2025, 15:06 door Anoniem
Mijn moeder kijkt filmpjes op YouTube en daar verschijnt regelmatig een pop-up met de mededeling: “Laatste waarschuwing, uw PDF verloopt bijna.” En dan moet ze natuurlijk op ok of annuleren klikken wat ze uiteraard niet doet.
Kan dit verschijnsel hiermee te maken hebben? En zijn er meer mensen die dit soort meldingen krijgen?
29-08-2025, 17:27 door Rubbertje
Welke mongool gaat er nou een app installeren die handleidingen voor je zoekt? Daar heb je toch gewoon Google voor, of de website van de fabrikant. Wat een idioot ben je als je dat soort nutteloze apps op je telefoon zet.
30-08-2025, 00:24 door Anoniem
Door Anoniem: Mijn moeder kijkt filmpjes op YouTube en daar verschijnt regelmatig een pop-up met de mededeling: “Laatste waarschuwing, uw PDF verloopt bijna.” En dan moet ze natuurlijk op ok of annuleren klikken wat ze uiteraard niet doet.
Kan dit verschijnsel hiermee te maken hebben? En zijn er meer mensen die dit soort meldingen krijgen?

Ik zou de gratis versie van https://www.malwarebytes.com/ eens dat systeem laten scannen als ik jou was dan weet je snel genoeg of er iets aan de hand is.
30-08-2025, 21:09 door Anoniem
Door Rubbertje: Welke mongool gaat er nou een app installeren die handleidingen voor je zoekt? Daar heb je toch gewoon Google voor, of de website van de fabrikant. Wat een idioot ben je als je dat soort nutteloze apps op je telefoon zet.

Het soort dat computers niet begrijpt en dus zoals geleerd een handleiding gaat zoeken.

Dit is gewoon de gemiddelde 65+er die niet opgegroeid is met computers maar er mee heeft moeten leren werken omdat de leidinggevende dat wilde
31-08-2025, 19:42 door Anoniem
Door Anoniem:
Door Rubbertje: Welke mongool gaat er nou een app installeren die handleidingen voor je zoekt? Daar heb je toch gewoon Google voor, of de website van de fabrikant. Wat een idioot ben je als je dat soort nutteloze apps op je telefoon zet.

Het soort dat computers niet begrijpt en dus zoals geleerd een handleiding gaat zoeken.

Dit is gewoon de gemiddelde 65+er die niet opgegroeid is met computers maar er mee heeft moeten leren werken omdat de leidinggevende dat wilde

Ook bij mensen onder de 65+ gaat dit mis.
01-09-2025, 18:30 door Anoniem
Door Anoniem:
Door Anoniem:
Door Rubbertje: Welke mongool gaat er nou een app installeren die handleidingen voor je zoekt? Daar heb je toch gewoon Google voor, of de website van de fabrikant. Wat een idioot ben je als je dat soort nutteloze apps op je telefoon zet.

Het soort dat computers niet begrijpt en dus zoals geleerd een handleiding gaat zoeken.

Dit is gewoon de gemiddelde 65+er die niet opgegroeid is met computers maar er mee heeft moeten leren werken omdat de leidinggevende dat wilde

Ook bij mensen onder de 65+ gaat dit mis.

de gemiddelde 65+er...... de gemiddelde internetgebruiker bedoelt u.
De gemiddelde internet gebruiken bedoelt u.

Als overleden De 65 plusser er heel weinig van snapt...
Ik denk dat u deze doelgroep die de computer niet snapt niet zo goed in kaart hebt
02-09-2025, 07:24 door Anoniem
Je reactie is wat moeilijk te volgen ;-)

[/quote]
de gemiddelde 65+er...... de gemiddelde internetgebruiker bedoelt u.
De gemiddelde internet gebruiken bedoelt u.

Als overleden De 65 plusser er heel weinig van snapt...
Ik denk dat u deze doelgroep die de computer niet snapt niet zo goed in kaart hebt[/quote]
02-09-2025, 15:04 door Rubbertje
Door Anoniem: Je reactie is wat moeilijk te volgen ;-)

de gemiddelde 65+er...... de gemiddelde internetgebruiker bedoelt u.
De gemiddelde internet gebruiken bedoelt u.

Als overleden De 65 plusser er heel weinig van snapt...
Ik denk dat u deze doelgroep die de computer niet snapt niet zo goed in kaart hebt

Ik begrijp er ook de ballen van.
02-09-2025, 15:04 door Rubbertje - Bijgewerkt: 02-09-2025, 15:05
Dubbele reactie verwijderd.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.