Opgelet: malware vermomd als gratis PDF-editor steelt massaal wachtwoorden
Beveiligingsonderzoekers van Truesec en G DATA waarschuwen voor een nieuwe, gevaarlijke malware genaamd TamperedChef. Deze malware presenteert zich als een legitieme en gratis PDF-editor, maar blijkt stiekem wachtwoorden, cookies en andere gevoelige gegevens te stelen.
Slimme en soortgelijke malware-campagne
Aanvankelijk lijkt alles in orde: slachtoffers worden via advertenties gelokt naar professioneel ogende websites om “AppSuite PDF Editor” te downloaden. Na installatie functioneert het programma als echte PDF-editor, waardoor gebruikers geen argwaan krijgen. Tegelijkertijd installeert de malware op de achtergrond een verborgen proces dat op een later moment aktief wordt om gevoelige informatie te verzamelen.
TamperedChef verspreidt zich al minstens sinds eind juni, maar de datadiefstal begon pas op 21 augustus, wat de malware ruim anderhalve maand de tijd gaf om zich te verspreiden en mogelijk via door slachtoffers aanbevolen downloads verder te planten. De kwaadaardige campagne is nog steeds actief, waardoor het risico nog steeds groot is.
Malvertising via Google
De malafide websites zijn geoptimaliseerd voor Google-advertenties en zoekresultaten, waardoor ze vaak verschijnen bij gebruikers die op zoek zijn naar PDF-tools. Deze vorm van malwareverspreiding heet malvertising: schadelijke software die vermomd is en via reclame wordt verspreid. Naast TamperedChef werden tijdens het onderzoek ook vergelijkbare bedreigingen gevonden voor tools als “PDF OneStart” en “PDF Editor”, die soms nog schadelijker konden zijn. De malware kan bovendien fungeren als backdoor om extra malware te downloaden en systemen verder te infecteren.
Hoe bescherm je jezelf?
- Download alleen officiële software. Vermijd het klikken op advertenties en gebruik alleen vertrouwde websites of officiële app stores.
- Wees alert na installatie. Heb je recent een verdachte PDF-editor gedownload? Verwijder deze dan direct.
- Scan je systeem. Gebruik je beveiligingsprogramma om je pc grondig te controleren.
- Verander je wachtwoorden. Doe dit vooral als je vermoedt dat ze gestolen kunnen zijn.
- Controleer op verdachte activiteiten. Kijk naar opstartprogramma’s en geplande taken op je computer en houd verdachte gedragingen in de gaten.
- Overweeg een schone installatie. Als je systeem mogelijk geïnfecteerd is, maak dan een back-up van je belangrijkste gegevens en installeer je systeem geheel opnieuw.
Bedrijfsbeheerders wordt aangeraden om netwerkverkeer te controleren op verbindingen met verdachte domeinen. Daarnaast kan het verstandig zijn om interne regels omtrent het installeren van software te herzien en te verscherpen.