Korzystając z tej strony zgadzasz się z polityką prywatności i regulaminem.
Akceptuj
WebInside.plWebInside.plWebInside.pl
  • Aktualności
  • Technologie
  • WWW
  • E-marketing
  • AI
  • Poradniki
  • e(Biznes)
Szukaj
  • Kontakt
  • Forum
WebInside.pl © 2023.
Czytasz: Daemon Tools zainfekowany przez hakerów — twój komputer mógł zostać przejęty
Udostępnij
Zaloguj się
Powiadomienia
Aa
WebInside.plWebInside.pl
Aa
Szukaj
  • Strona główna
  • Aktualności
  • Technologie webowe
  • Publicystyka
  • E-marketing
  • Poradniki
  • AI
  • Technologie
  • Artykuły partnerskie
  • Więcej
    • Kontakt
    • Mapa strony
Masz już konto? Zaloguj się
  • Aktualności
  • Technologie
  • WWW
  • E-marketing
  • AI
  • Poradniki
  • e(Biznes)
WebInside.pl © 2023.
WebInside.pl > Aktualności > Daemon Tools zainfekowany przez hakerów — twój komputer mógł zostać przejęty
Aktualności

Daemon Tools zainfekowany przez hakerów — twój komputer mógł zostać przejęty

WebInside.pl
Ostatnia aktualizacja: 07.05.2026
WebInside.pl
Udostępnij
Udostępnij

Jeśli pobierałeś popularny program Daemon Tools w kwietniu lub maju 2026 roku, masz powody do niepokoju. Badacze z firmy Kaspersky odkryli poważny atak, który przez blisko miesiąc pozostawał całkowicie niezauważony. Złośliwy kod był ukryty w oficjalnych instalatorach programu, pobieranych bezpośrednio z oryginalnej strony producenta.

Zawartość
Czym jest Daemon Tools?Na czym polegał atak?Które wersje były zainfekowane?Co robił wirus po zainstalowaniu?Selektywne uderzenie w wybrane celeQUIC RAT — najbardziej zaawansowana brońKto stoi za atakiem?Co powinieneś teraz zrobić?Lekcja na przyszłość

Czym jest Daemon Tools?

Daemon Tools to jeden z najpopularniejszych programów do montowania obrazów dysków. Pozwala uruchamiać pliki ISO — czyli wirtualne kopie płyt CD i DVD — bez potrzeby posiadania fizycznego napędu. Przez wiele lat był to absolutny standard na komputerach domowych, szczególnie wśród graczy, którzy w ten sposób odpalali swoje ulubione tytuły. Twórcą programu jest firma AVB Disc Soft.

Na czym polegał atak?

To, co odkryli eksperci z Kaspersky, to tak zwany atak na łańcuch dostaw (ang. supply chain attack). W skrócie: hakerzy nie atakowali bezpośrednio użytkowników. Zaatakowali samego producenta oprogramowania i podmienili instalatory na serwerach firmy. Każdy, kto pobierał program z oficjalnej strony, nieświadomie instalował sobie również złośliwy kod.

Najgorsze w tym wszystkim? Zainfekowane pliki miały ważny, oryginalny podpis cyfrowy producenta. Podpis cyfrowy to rodzaj elektronicznego certyfikatu, który potwierdza: „ten plik pochodzi od zaufanego źródła.” Antywirus i system Windows widząc taki podpis, nie biły na alarm. Wszystko wyglądało jak normalny, bezpieczny program.

Które wersje były zainfekowane?

Atak rozpoczął się 8 kwietnia 2026 roku i trwał przez niemal miesiąc. Zagrożone są konkretne wersje programu na system Windows:

  • Od wersji 12.5.0.2421 do wersji 12.5.0.2434
  • Zainfekowane zostały wyłącznie wersje na Windows — Mac nie był dotknięty

Hakerzy zmodyfikowali trzy konkretne pliki wewnątrz instalatora: DTHelper.exe, DiscSoftBusServiceLite.exe oraz DTShellHlp.exe. To pliki instalowane w głównym folderze programu. Uruchamiają się automatycznie przy każdym starcie systemu, co sprawiało, że złośliwy kod działał w tle bez żadnej interakcji ze strony użytkownika.

Co robił wirus po zainstalowaniu?

Atak działał etapami. Pierwszy etap dotyczył każdego zainfekowanego komputera. Złośliwe oprogramowanie cicho zbierało informacje o systemie i wysyłało je na serwery hakerów. Jakie dane? Między innymi:

  • Adres MAC karty sieciowej (unikalny identyfikator sprzętu)
  • Nazwa komputera w sieci (hostname)
  • Konfiguracja sieci
  • Lista aktualnie uruchomionych procesów
  • Spis zainstalowanych programów

Na tej podstawie hakerzy profilowali ofiary — sprawdzali, kto jest dla nich interesującym celem. Skala ataku była ogromna: tysiące urządzeń w ponad 100 krajach na całym świecie. Wśród krajów z największą liczbą ofiar znalazły się Rosja, Brazylia, Turcja, Hiszpania, Niemcy, Francja, Włochy i Chiny. Szacuje się, że 10% zainfekowanych systemów należało do firm i organizacji, reszta to komputery prywatnych użytkowników.

Selektywne uderzenie w wybrane cele

Po zebraniu danych hakerzy wybierali najciekawsze cele. Tylko kilkanaście maszyn otrzymało bardziej zaawansowane złośliwe oprogramowanie — w większości były to komputery instytucji rządowych, ośrodków naukowych i firm produkcyjnych. To oznacza, że ten atak nie był nakierowany na zwykłego Kowalskiego, lecz miał charakter szpiegowski i wywiadowczy.

Wybranym ofiarom instalowano minimalistyczny backdoor, czyli tylne wejście do systemu. Taki program pozwalał hakerom na:

  • Zdalne wykonywanie dowolnych poleceń na komputerze ofiary
  • Pobieranie plików z zainfekowanego systemu
  • Uruchamianie dodatkowego złośliwego kodu bezpośrednio w pamięci RAM

QUIC RAT — najbardziej zaawansowana broń

Na przynajmniej jednym komputerze — należącym do rosyjskiej uczelni — badacze Kaspersky wykryli wyjątkowo zaawansowane narzędzie szpiegowskie o nazwie QUIC RAT. To poważna broń w rękach cyberprzestępców. Program ten potrafił komunikować się z serwerami hakerów za pomocą wielu różnych protokołów internetowych: HTTP, UDP, TCP, WSS, QUIC, DNS i HTTP/3. Taka różnorodność sprawia, że bardzo trudno go zablokować.

QUIC RAT wstrzykiwał złośliwy kod do normalnych procesów systemowych — takich jak Notatnik (notepad.exe) czy conhost.exe. To sprytna technika: złośliwe działania ukrywają się pod szyldem zaufanych, systemowych aplikacji i nie wzbudzają podejrzeń nawet zaawansowanych programów bezpieczeństwa.

Kto stoi za atakiem?

Kaspersky wskazuje z dużym prawdopodobieństwem na chińskojęzyczną grupę hakerską. Podobne ataki na łańcuch dostaw były wcześniej kojarzone z chińskimi grupami APT, które atakują między innymi Notepad++ czy CPU-Z. Domena, z której pobierano złośliwe ładunki (env-check.daemontools[.]cc), została zarejestrowana już 27 marca 2026 — czyli na blisko dwa tygodnie przed samym atakiem, co wskazuje na staranne przygotowanie operacji.

Eksperci porównują ten incydent do wcześniejszych głośnych ataków na łańcuch dostaw: CCleaner (2017), SolarWinds Orion (2020) i 3CX (2023). We wszystkich tych przypadkach hakerzy przejęli kontrolę nad serwerami dystrybucyjnymi producenta i zatruli oficjalne aktualizacje. To jeden z najtrudniejszych do wykrycia i zablokowania typów cyberataków.

Co powinieneś teraz zrobić?

Jeśli pobierałeś Daemon Tools między 8 kwietnia a początkiem maja 2026 roku, działaj natychmiast. Oto co zalecają eksperci:

  • Sprawdź zainstalowaną wersję programu — jeśli mieści się w zakresie 12.5.0.2421–12.5.0.2434, Twój komputer może być zainfekowany
  • Wykonaj pełne skanowanie antywirusowe zaktualizowanym oprogramowaniem (np. Kaspersky, Malwarebytes, ESET)
  • Obserwuj listę uruchomionych procesów i aktywność sieciową — zwłaszcza nieznane procesy aktywne w tle
  • Jeśli jesteś w firmie lub organizacji, niezwłocznie skontaktuj się z działem IT i przeprowadź pełny audyt bezpieczeństwa
  • Odinstaluj zainfekowaną wersję programu i pobierz nową dopiero po oficjalnym komunikacie producenta o usunięciu zagrożenia

Firma AVB Disc Soft została poinformowana o incydencie przez Kaspersky. W chwili pisania tego artykułu atak był wciąż aktywny. Kaspersky aktywnie blokuje zainfekowane instalatory w swoim oprogramowaniu ochronnym.

Lekcja na przyszłość

Ten atak przypomina o czymś bardzo ważnym: nawet zaufane i znane oprogramowanie może stać się nośnikiem zagrożeń. Podpis cyfrowy i oficjalna strona producenta to nie gwarancja bezpieczeństwa, jeśli sam producent padł ofiarą włamania. W dzisiejszych czasach hakerzy coraz częściej atakują nie końcowych użytkowników, ale pośredników — producentów oprogramowania i dostawców usług. Dlatego regularne skanowanie systemu i śledzenie informacji o zagrożeniach jest ważniejsze niż kiedykolwiek.

Może Cię zainteresować

Unitree zaprezentował robota Supermana. Biegnie szybciej, niż Usain Bolt

Microsoft w końcu przyznaje: Windows 11 na 8 GB RAM to była pomyłka

Polska Siri coraz bliżej? Apple szuka inżyniera do polskiej wersji asystenta

Niebezpieczne chemikalia w słuchawkach – badanie sprawdziło 81 modeli i wyniki są alarmujące

Ewolucja narzędzi bezpieczeństwa w przedsiębiorstwach w cyfrowym świecie

WebInside.pl 2026-05-07 2026-05-07
Udostępnij ten artykuł
Facebook Twitter Kopiuj link Wydrukuj
Udostępnij
Poprzedni artykuł Ile kosztuje Google Workspace? Cennik i przegląd dostępnych planów
Następny artykuł eSIM vs karta SIM – co lepsze w codziennym użytkowaniu?
Zostaw komentarz lub opinię

Dodaj komentarz Anuluj pisanie odpowiedzi

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *

Najnowsze artykuły

Stanowisko web developera w 2026: co naprawdę przyspiesza pracę — i za co nie warto przepłacać
Technologie webowe
Close-up of gold and silver cryptocurrency coins on a digital trading chart.
Bybit po ataku za 1,5 miliarda dolarów: co giełda zmieniła i co sprawdzisz sam
Artykuły partnerskie
Odnowiony iPhone jako telefon testowy – dlaczego osoby z branży IT sięgają po refurbished zamiast nowego?
Artykuły partnerskie
Jak wybrać odpowiedni tablet przemysłowy dla firmy? Przewodnik po systemach i parametrach
Artykuły partnerskie
black and silver microphone on brown wall
Podcasty robione z AI. Jak zmienia się polska scena audio
AI
Europa ostrzega polskich podróżnych: latanie nad Rosją lub w jej pobliżu to realne ryzyko
Technologie
Unitre logo with abstract peach shapes on a grey background
Unitree zaprezentował robota Supermana. Biegnie szybciej, niż Usain Bolt
Aktualności Technologie
AI potrafi już księgować faktury. Co będzie następne? Co lepiej zostawić specjalistom?
AI
Pink "claude" logo on clear panels against a golden background
Claude Fable 5 – kompletny przewodnik po pierwszym publicznym modelu klasy Mythos
AI
a computer screen with the words the easy way to build marketplaces
AI kontra klasyczne kreatory stron: kto tu naprawdę wygrywa?
Technologie webowe
banner
Chcesz umieścić swoją reklamę w portalu WebInside.pl?
Skontaktuj się z nami, a zaproponujemy interesujące formy reklamy.
Skontaktuj się

Inne polecane artykuły

Unitre logo with abstract peach shapes on a grey background
AktualnościTechnologie

Unitree zaprezentował robota Supermana. Biegnie szybciej, niż Usain Bolt

5 min czytania
a blue background with a white square in the middle
Aktualności

Microsoft w końcu przyznaje: Windows 11 na 8 GB RAM to była pomyłka

4 min czytania
purple and white iphone case
Aktualności

Polska Siri coraz bliżej? Apple szuka inżyniera do polskiej wersji asystenta

7 min czytania
black wireless headphones on white desk
Aktualności

Niebezpieczne chemikalia w słuchawkach – badanie sprawdziło 81 modeli i wyniki są alarmujące

10 min czytania
AktualnościTechnologie

Ewolucja narzędzi bezpieczeństwa w przedsiębiorstwach w cyfrowym świecie

5 min czytania
the nvidia logo is displayed on a table
AIAktualności

Nvidia przyłapana? Gigant AI chciał kupić miliony pirackich książek

4 min czytania
a laptop computer sitting on top of a wooden table
Aktualności

OpenAI szykuje rewolucję w ChatGPT. Reklamy zmienią oblicze aplikacji

7 min czytania
a macbook air laptop in the dark
Aktualności

Windows 11 wciąż przegrywa z Windows 10

8 min czytania
//

WebInside.pl – portal technologiczny. Aktualności ze świata technologii, webmastering, marketing internetowy, AI, poradniki.

 

Partnerzy



Wszystkie kategorie

  • AI
  • Aktualności
  • Artykuły partnerskie
  • E-marketing
  • e(Biznes)
  • Poradniki
  • Publicystyka
  • Technologie
  • Technologie webowe

Ostatnio dodane

  • Stanowisko web developera w 2026: co naprawdę przyspiesza pracę — i za co nie warto przepłacać
  • Bybit po ataku za 1,5 miliarda dolarów: co giełda zmieniła i co sprawdzisz sam
  • Odnowiony iPhone jako telefon testowy – dlaczego osoby z branży IT sięgają po refurbished zamiast nowego?
  • Jak wybrać odpowiedni tablet przemysłowy dla firmy? Przewodnik po systemach i parametrach

Kontakt

Chcesz się z nami skontaktować? Jesteś zainteresowany reklamą lub artykułem sponsorowanym?

Skorzystaj z formularza kontaktowego lub napisz do nas na kontakt@webinside.pl

WebInside.plWebInside.pl
WebInside.pl © 2023 | Mapa strony | Forum | Polityka prywatności
Witaj ponownie!

Zaloguj się do swojego konta

Zapomniałeś hasła?