{"id":259000,"date":"2026-02-14T10:38:10","date_gmt":"2026-02-14T10:38:10","guid":{"rendered":"https:\/\/www.europesays.com\/pl\/259000\/"},"modified":"2026-02-14T10:38:10","modified_gmt":"2026-02-14T10:38:10","slug":"pobierasz-pirackie-programy-z-github-i-serwisow-mirror-ten-atak-wykradnie-wszystko-nawet-portfele-krypto-hasla-i-pliki-osobiste","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pl\/259000\/","title":{"rendered":"Pobierasz pirackie programy z GitHub i serwis\u00f3w mirror? Ten atak wykradnie wszystko, nawet portfele krypto, has\u0142a i pliki osobiste"},"content":{"rendered":"<p><img decoding=\"async\" class=\"teaserfoto\" src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2026\/02\/49911.jpg\" alt=\"Pobierasz pirackie programy z GitHub i serwis\u00f3w mirror? Ten atak wykradnie wszystko, nawet portfele krypto, has\u0142a i pliki osobiste\"\/>Je\u015bli kiedykolwiek korzysta\u0142e\u015b z serwis\u00f3w mirror do pobierania plik\u00f3w albo szuka\u0142e\u015b crack\u00f3w na GitHubie, masz problem. Badacze z ira\u0144skiej firmy GRAPH Inc. odkryli kampani\u0119 ataku supply chain o kryptonimie RU-APT-ChainReaver-L, kt\u00f3ra zhakowa\u0142a dwa g\u0142\u00f3wne serwisy udost\u0119pniania plik\u00f3w, Mirrored.to i Mirrorace.org. Korzystaj\u0105 z nich tysi\u0105ce stron pobierania na ca\u0142ym \u015bwiecie. Do tego przej\u0119to kontrol\u0119 nad 50 kontami GitHub, z kt\u00f3rych wiele mia\u0142o wieloletni\u0105 histori\u0119.<\/p>\n<p>Kampania ChainReaver pokazuje, \u017ce atakuj\u0105cy nie musz\u0105 ju\u017c szuka\u0107 luk w oprogramowaniu. Wystarczy zhakowa\u0107 zaufan\u0105 infrastruktur\u0119 i pozwoli\u0107 u\u017cytkownikom samodzielnie zainstalowa\u0107 malware.<\/p>\n<p><a class=\"colorbox\" href=\"https:\/\/www.purepc.pl\/image\/news\/2026\/02\/13_pobierasz_pirackie_programy_z_github_i_serwisow_mirror_ten_atak_wykradnie_wszystko_nawet_portfele_krypto_hasla_i_pliki_osobiste_2_b.png\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2026\/02\/13_pobierasz_pirackie_programy_z_github_i_serwisow_mirror_ten_atak_wykradnie_wszystko_nawet_portfele.png\" alt=\"Pobierasz pirackie programy z GitHub i serwis\u00f3w mirror? Ten atak wykradnie wszystko, nawet portfele krypto, has\u0142a i pliki osobiste [1]\"\/><\/a><\/p>\n<p><a title=\"Archive.today zamieni\u0142 u\u017cytkownik\u00f3w w nie\u015bwiadomych haker\u00f3w. Wikipedia reaguje na atak DDoS\" href=\"https:\/\/www.purepc.pl\/archive-today-wikipedia-atak-ddos-blog-hakerzy-fbi-linki-do-archiwow-tozsamosc-administratora\" rel=\"nofollow noopener\" target=\"_blank\">Archive.today zamieni\u0142 u\u017cytkownik\u00f3w w nie\u015bwiadomych haker\u00f3w. Wikipedia reaguje na atak DDoS<\/a><\/p>\n<p>Mechanizm ataku wykorzystuje fakt, \u017ce Mirrored.to i Mirrorace.org dzia\u0142aj\u0105 jako po\u015brednicy mi\u0119dzy u\u017cytkownikami a hostingami plik\u00f3w. Gdy wchodzisz na stron\u0119 pobierania, zazwyczaj widzisz list\u0119 &#8222;luster&#8221;, czyli link\u00f3w prowadz\u0105cych do MediaFire, <a href=\"https:\/\/www.purepc.pl\/tagi\/dropbox\" rel=\"nofollow noopener\" target=\"_blank\">Dropbox<\/a> czy Mega. Atakuj\u0105cy zmodyfikowali kod tych serwis\u00f3w tak, \u017ce nowe, wyeksponowane wizualnie przyciski w stylu &#8222;Files DL&#8221; czy &#8222;Fast Download&#8221; prowadz\u0105 ju\u017c nie do legalnych <a href=\"https:\/\/www.purepc.pl\/tagi\/hosting\" rel=\"nofollow noopener\" target=\"_blank\">hosting\u00f3w<\/a>, ale do kontrolowanej przez nich infrastruktury. Stamt\u0105d scenariusz rozga\u0142\u0119zia si\u0119 w zale\u017cno\u015bci od systemu operacyjnego. U\u017cytkownicy <a href=\"https:\/\/www.purepc.pl\/tagi\/windows\" rel=\"nofollow noopener\" target=\"_blank\">Windows<\/a> l\u0105duj\u0105 na chmurowych hostingach z archiwami chronionymi has\u0142em, zawieraj\u0105cymi podpisane certyfikatami <a href=\"https:\/\/www.purepc.pl\/tagi\/malware\" rel=\"nofollow noopener\" target=\"_blank\">malware<\/a>, a antywirus uznaje je za legalne. Je\u015bli u\u017cywasz <a href=\"https:\/\/www.purepc.pl\/tagi\/macos\" rel=\"nofollow noopener\" target=\"_blank\">macOS<\/a>, trafisz na stron\u0119 &#8222;ClickFix&#8221;, kt\u00f3ra instruuje, \u017ceby\u015b skopiowa\u0142 i uruchomi\u0142 jedn\u0105 komend\u0119 w terminalu. Wydaje si\u0119 proste, ale w rzeczywisto\u015bci uruchamiasz wieloetapowy payload, kt\u00f3ry pracuje bezpo\u015brednio w pami\u0119ci, unikaj\u0105c wykrycia przez narz\u0119dzia bezpiecze\u0144stwa. W\u0142a\u015bciciele iPhone&#8217;\u00f3w s\u0105 przekierowywani do fa\u0142szywej aplikacji <a href=\"https:\/\/www.purepc.pl\/tagi\/vpn\" rel=\"nofollow noopener\" target=\"_blank\">VPN<\/a> w App Store, kt\u00f3ra p\u00f3\u017aniej uruchamia phishing i wy\u0142udza dane dost\u0119powe.<\/p>\n<p><a class=\"colorbox\" href=\"https:\/\/www.purepc.pl\/image\/news\/2026\/02\/13_pobierasz_pirackie_programy_z_github_i_serwisow_mirror_ten_atak_wykradnie_wszystko_nawet_portfele_krypto_hasla_i_pliki_osobiste_0_b.jpg\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2026\/02\/13_pobierasz_pirackie_programy_z_github_i_serwisow_mirror_ten_atak_wykradnie_wszystko_nawet_portfele.jpeg\" alt=\"Pobierasz pirackie programy z GitHub i serwis\u00f3w mirror? Ten atak wykradnie wszystko, nawet portfele krypto, has\u0142a i pliki osobiste [2]\"\/><\/a><\/p>\n<p><a title=\"Certyfikaty UEFI Secure Boot na komputerach z Windows wygasaj\u0105 w czerwcu. Miliony PC wymagaj\u0105 aktualizacji\" href=\"https:\/\/www.purepc.pl\/certyfikaty-uefi-secure-boot-windows-wygasaja-czerwiec-aktualizacja-konieczna\" rel=\"nofollow noopener\" target=\"_blank\">Certyfikaty UEFI Secure Boot na komputerach z Windows wygasaj\u0105 w czerwcu. Miliony PC wymagaj\u0105 aktualizacji<\/a><\/p>\n<p>W przypadku <a href=\"https:\/\/www.purepc.pl\/tagi\/github\" rel=\"nofollow noopener\" target=\"_blank\">GitHub<\/a> sprawa wygl\u0105da jeszcze bardziej wyrafinowanie. Przej\u0119to 50 kont u\u017cytkownik\u00f3w, wi\u0119kszo\u015b\u0107 z nich w listopadzie 2025 roku . Nie by\u0142y to nowo za\u0142o\u017cone profile, ale konta z d\u0142ug\u0105 histori\u0105, co nadawa\u0142o im aur\u0119 wiarygodno\u015bci. Ka\u017cde z tych kont zosta\u0142o przekszta\u0142cone w repozytorium oferuj\u0105ce cracki czy narz\u0119dzia aktywacyjne do popularnego oprogramowania. README.md wygl\u0105da\u0142y profesjonalnie, zawiera\u0142y fa\u0142szywe screenshoty z <a href=\"https:\/\/www.purepc.pl\/tagi\/virustotal\" rel=\"nofollow noopener\" target=\"_blank\">VirusTotal<\/a> pokazuj\u0105ce, \u017ce plik jest czysty, a nawet sfabrykowane recenzje u\u017cytkownik\u00f3w. Klikni\u0119cie linku pobierania prowadzi\u0142o przez Google Sites, kolejn\u0105 zaufan\u0105 platform\u0119, a dopiero potem na finaln\u0105 stron\u0119 z malware. Ten \u0142a\u0144cuch przekierowa\u0144 sprawia, \u017ce tradycyjne systemy wykrywania maj\u0105 ogromny problem z identyfikacj\u0105 zagro\u017cenia, bo ka\u017cdy etap wygl\u0105da jak legalny ruch w zaufanej infrastrukturze.<\/p>\n<p><a class=\"colorbox\" href=\"https:\/\/www.purepc.pl\/image\/news\/2026\/02\/13_pobierasz_pirackie_programy_z_github_i_serwisow_mirror_ten_atak_wykradnie_wszystko_nawet_portfele_krypto_hasla_i_pliki_osobiste_1_b.jpg\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2026\/02\/1771065490_665_13_pobierasz_pirackie_programy_z_github_i_serwisow_mirror_ten_atak_wykradnie_wszystko_nawet_portfele.jpeg\" alt=\"Pobierasz pirackie programy z GitHub i serwis\u00f3w mirror? Ten atak wykradnie wszystko, nawet portfele krypto, has\u0142a i pliki osobiste [3]\"\/><\/a><\/p>\n<p><a title=\"Aktualizacja pakietu opr\u00f3\u017cni\u0142a portfele kryptowalut. Gie\u0142da dYdX ostrzega u\u017cytkownik\u00f3w. Sprawd\u017a, czy dotyczy to tak\u017ce Ciebie\" href=\"https:\/\/www.purepc.pl\/dydx-gielda-kryptowalut-atak-supply-chain-ostrzezenie-uzytkownikow-aktualizacja-pakietu-oproznia-portfele\" rel=\"nofollow noopener\" target=\"_blank\">Aktualizacja pakietu opr\u00f3\u017cni\u0142a portfele kryptowalut. Gie\u0142da dYdX ostrzega u\u017cytkownik\u00f3w. Sprawd\u017a, czy dotyczy to tak\u017ce Ciebie<\/a><\/p>\n<p>Sam malware to <a href=\"https:\/\/www.purepc.pl\/tagi\/infostealer\" rel=\"nofollow noopener\" target=\"_blank\">infostealer<\/a> nowej generacji. W przypadku Windows zbiera has\u0142a z przegl\u0105darek, bazy danych komunikator\u00f3w, portfele <a href=\"https:\/\/www.purepc.pl\/tagi\/kryptowaluta\" rel=\"nofollow noopener\" target=\"_blank\">kryptowalutowe<\/a> oraz kopiuje zawarto\u015b\u0107 pulpitu, dokument\u00f3w i folder\u00f3w z pobranymi plikami. Badacze GRAPH zaobserwowali, \u017ce pr\u00f3bki maj\u0105 wa\u017cne certyfikaty podpisuj\u0105ce kod od kilku firm. To znacz\u0105co komplikuje wykrywanie, bo system operacyjny i oprogramowanie antywirusowe traktuj\u0105 je jako pochodz\u0105ce od zweryfikowanego wydawcy. <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2026\/02\/02\/infostealers-without-borders-macos-python-stealers-and-platform-abuse\/\" rel=\"nofollow noopener\" target=\"_blank\">MacSync Stealer<\/a>, wariant dla macOS, dzia\u0142a bezplikowo, czyli rezyduje w <a href=\"https:\/\/www.purepc.pl\/tagi\/ram\" rel=\"nofollow noopener\" target=\"_blank\">pami\u0119ci RAM<\/a> i wyci\u0105ga dane z przegl\u0105darek, Apple Notes, <a href=\"https:\/\/www.purepc.pl\/tagi\/ssh\" rel=\"nofollow noopener\" target=\"_blank\">klucze SSH<\/a>, kredencjale (dane uwierzytelniaj\u0105ce) AWS, a nawet podrabia aplikacje portfeli Ledger i Trezor, \u017ceby przechwyci\u0107 frazy odzyskiwania i opr\u00f3\u017cni\u0107 konta kryptowalutowe. Skala jest trudna do precyzyjnego oszacowania, ale bior\u0105c pod uwag\u0119 zasi\u0119g Mirrored.to i Mirrorace.org, czyli serwis\u00f3w u\u017cywanych przez setki stron pobierania na ca\u0142ym \u015bwiecie, a tak\u017ce popularno\u015b\u0107 zhakowanych repozytori\u00f3w GitHub, liczba ofiar si\u0119ga co najmniej dziesi\u0105tek, a prawdopodobnie setek tysi\u0119cy.<\/p>\n<p><a class=\"colorbox\" href=\"https:\/\/www.purepc.pl\/image\/news\/2026\/02\/13_pobierasz_pirackie_programy_z_github_i_serwisow_mirror_ten_atak_wykradnie_wszystko_nawet_portfele_krypto_hasla_i_pliki_osobiste_3_b.jpg\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2026\/02\/1771065490_362_13_pobierasz_pirackie_programy_z_github_i_serwisow_mirror_ten_atak_wykradnie_wszystko_nawet_portfele.jpeg\" alt=\"Pobierasz pirackie programy z GitHub i serwis\u00f3w mirror? Ten atak wykradnie wszystko, nawet portfele krypto, has\u0142a i pliki osobiste [4]\"\/><\/a><\/p>\n<p><a title=\"Grupa APT przej\u0119\u0142a infrastruktur\u0119 hostingow\u0105 Notepad++ i dystrybuowa\u0142a z\u0142o\u015bliwe aktualizacje od czerwca 2025 roku\" href=\"https:\/\/www.purepc.pl\/notepad-plus-plus-apt-grupa-chinska-przejecie-hosting-dystrybucja-zlosliwego-oprogramowania\" rel=\"nofollow noopener\" target=\"_blank\">Grupa APT przej\u0119\u0142a infrastruktur\u0119 hostingow\u0105 Notepad++ i dystrybuowa\u0142a z\u0142o\u015bliwe aktualizacje od czerwca 2025 roku<\/a><\/p>\n<p>Kontekst bran\u017cowy jest jeszcze bardziej niepokoj\u0105cy. Wed\u0142ug <a href=\"https:\/\/www.group-ib.com\/media-center\/press-releases\/htct-2026-supply-chain\/\" rel=\"nofollow noopener\" target=\"_blank\">raportu Group-IB High-Tech Crime Trends 2026<\/a>, ataki supply chain sta\u0142y si\u0119 dominuj\u0105cym zagro\u017ceniem w globalnym <a href=\"https:\/\/www.purepc.pl\/tagi\/cyberprzestepca\" rel=\"nofollow noopener\" target=\"_blank\">cyberprzest\u0119pczo\u015bci<\/a>. W Polsce \u015brednia liczba atak\u00f3w cybernetycznych przekroczy\u0142a pod koniec 2025\u00a0 roku 2300 tygodniowo, a ataki supply chain stanowi\u0105 ju\u017c 30 proc. wszystkich incydent\u00f3w. Badania Flare ostrzegaj\u0105, \u017ce je\u015bli obecny trend si\u0119 utrzyma, co pi\u0105ta infekcja infostealerem mo\u017ce ujawni\u0107 dane korporacyjne ju\u017c w trzecim kwartale 2026 roku. To ju\u017c nie s\u0105 izolowane incydenty. To przemys\u0142owa, skoordynowana operacja, w kt\u00f3rej atakuj\u0105cy wykorzystuj\u0105 zaufanie u\u017cytkownik\u00f3w do zaufanych platform zamiast szuka\u0107 luk <a href=\"https:\/\/www.purepc.pl\/tagi\/zero-day\" rel=\"nofollow noopener\" target=\"_blank\">zero-day<\/a> w systemach operacyjnych. Kampania ChainReaver pokazuje ewolucj\u0119 w my\u015bleniu cyberprzest\u0119pc\u00f3w. Po co \u0142ama\u0107 zabezpieczenia, skoro mo\u017cna zhakowa\u0107 serwis, kt\u00f3remu wszyscy ufaj\u0105, i pozwoli\u0107 ofiarom samodzielnie zainstalowa\u0107 malware? Dla u\u017cytkownik\u00f3w oznacza to konieczno\u015b\u0107 zupe\u0142nej zmiany podej\u015bcia. Nnie wystarczy ju\u017c mie\u0107 aktualnego antywirusa, trzeba kwestionowa\u0107 sam proces pobierania i \u017ar\u00f3d\u0142o ka\u017cdego pliku. Dla administrator\u00f3w IT to wezwanie do wdro\u017cenia <a href=\"https:\/\/www.microsoft.com\/pl-pl\/security\/business\/security-101\/what-is-edr-endpoint-detection-response\" rel=\"nofollow noopener\" target=\"_blank\">wielowarstwowych system\u00f3w EDR<\/a>, kt\u00f3re analizuj\u0105 nietypowe zachowania proces\u00f3w, a nie tylko sygnatury znanego z\u0142o\u015bliwego oprogramowania. A dla bran\u017cy jako ca\u0142o\u015bci? To kolejny dow\u00f3d, \u017ce w erze atak\u00f3w supply chain bezpiecze\u0144stwo przesta\u0142o by\u0107 kwesti\u0105 pojedynczych system\u00f3w. Teraz musimy zabezpiecza\u0107 ca\u0142e ekosystemy zaufania.<\/p>\n<p>\u0179r\u00f3d\u0142o: GRAPH Inc., Cryptika, GBHackers, Group-IB, Cyberpress, Cybersecurity News, Microsoft Security Blog<\/p>\n","protected":false},"excerpt":{"rendered":"Je\u015bli kiedykolwiek korzysta\u0142e\u015b z serwis\u00f3w mirror do pobierania plik\u00f3w albo szuka\u0142e\u015b crack\u00f3w na GitHubie, masz problem. Badacze z&hellip;\n","protected":false},"author":2,"featured_media":259001,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[20],"tags":[44831,44832,44833,44834,2363,1793,44835,6659,44836,427,44837,44838,120,118,119,38746,42,38,40,39,41,116,114,115,121,117,878,44839],"class_list":["post-259000","post","type-post","status-publish","format-standard","has-post-thumbnail","category-nauka-i-technika","tag-apt","tag-atak-supply-chain","tag-bezpieczenstwo-macos","tag-chainreaver","tag-cyberbezpieczenstwo","tag-github","tag-infostealer","tag-ios","tag-macsync-stealer","tag-malware","tag-mirrorace-org","tag-mirrored-to","tag-nauka","tag-nauka-i-technika","tag-naukatechnika","tag-piractwo-oprogramowania","tag-pl","tag-poland","tag-polish","tag-polska","tag-polski","tag-science","tag-science-and-technology","tag-sciencetechnology","tag-technika","tag-technology","tag-windows","tag-zhakowane-konta"],"share_on_mastodon":{"url":"","error":"Validation failed: Text character limit of 500 exceeded"},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/259000","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/comments?post=259000"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/259000\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media\/259001"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media?parent=259000"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/categories?post=259000"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/tags?post=259000"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}