Het CCB waarschuwt voor lopende campagne die trojanized PDF-applicaties verspreidt

Nieuws
Updated on 03.09.2025
Image
Trojan PDF

Het CCB waarschuwt bedrijven voor een kwaadaardige campagne die trojan-apps verspreidt die eruitzien als PDF-editors of producthandleidingen. Als deze malware eenmaal is geïnstalleerd, kan het inloggegevens stelen en besmette Windows-apparaten veranderen in proxyservers. Er zijn al een paar incidenten gemeld.

Het CCB ziet deze campagne als een groot risico. Onze teams nemen actief contact op met Belgische bedrijven en mensen die hierdoor getroffen kunnen worden. Het CCB raadt iedereen aan om meteen voorzorgsmaatregelen te nemen.

Wie loopt er risico?

Organisaties en personen die software downloaden via online advertenties of onbekende links lopen risico. Concreet:

  • Gebruikers die online zoeken naar PDF-editors of producthandleidingen
  • Organisaties die hun werknemers toestaan om software te installeren zonder strikte controles
  • Elke Windows-omgeving waar gebruikers gedownloade apps kunnen uitvoeren.

Wat moet je doen?

Als je organisatie of werknemers mogelijk een van deze trojan-apps hebben geïnstalleerd, raden we je ten zeerste aan om:

  • Het downloaden of installeren van apps via online advertenties of niet-geverifieerde websites te vermijden.
  • Controleer of de volgende apps in je omgeving aanwezig zijn: AppSuite-PDF, PDFEditor of ManualFinder.
  • Controleer systemen op tekenen van compromittering. Zoek naar ongebruikelijke processen, activiteiten die gericht zijn op het stelen van inloggegevens of apparaten die worden misbruikt als proxy's.
  • Meld verdachte incidenten onmiddellijk aan het CCB.

Meer informatie

Raadpleeg de volgende bronnen voor meer informatie over deze campagne:

Volg de updates op de website van het CCB: https://ccb.belgium.be/advisories/warning-trojanized-infostealer-campaign-appsuite-pdf-editormanual-finder-immediate

Meld een incident

Meld incidenten aan het CCB via ons officiële incidentmeldingsformulier.

Het CCB zet zich in om Belgische organisaties te beschermen tegen cyberdreigingen. We blijven deze campagne nauwlettend volgen, geven indien nodig updates en nemen contact op met mogelijke slachtoffers.