CyberRescue
  • Jesteśmy do dyspozycji 24h/dobę!
  • Facebook
  • Instagram
  • Twitter
Menu
  • Biuro Prasowe
  • O nas
  • Kontakt
  • Facebook
  • Instagram
  • Twitter
YouTube pełen pułapek: sieć Ghost Network atakuje graczy

YouTube pełen pułapek: sieć Ghost Network atakuje graczy

29.10.2025
Komentarze (0)
Karolina Kmak
Ekspert ds. cyberbezpieczeństwa
  • Jump to comments
  • Share on linkedin
  • Podziel się na Facebooku
  • Podziel się na Twitterze
  • Podziel się na Pinterest
  • Jump to top

Czy znana platforma wideo, może stać się nośnikiem złośliwego oprogramowania? Niestety tak. Badacze z firmy Check Point opisali sieć „YouTube Ghost Network”, która od 2021 r. opublikowała ponad 3 000 filmów mających skłonić użytkowników do pobrania malware. Liczba materiałów wrzuconych od początku tego roku potroiła się, a niektóre nagrania zebrały setki tysięcy odsłon. 

Co ważne, Google usunął większość z nich, ale skala i sposób działania pokazują duży problem na platformach z treściami wideo.

Jak to działa?

Przestępcy przejmują legalne konta lub tworzą nowe, a następnie tworzą coś, co można nazwać „filmem pułapką”. Materiały często wyglądają jak tutoriale: poradniki instalacji cracków, mody do gier lub instrukcje do popularnych tytułów, np. Roblox. W opisie lub przypiętym komentarzu znajdują się linki do zewnętrznych serwisów (MediaFire, Dropbox, Google Drive, GitHub Pages, itd.), które prowadzą do instalatorów.

Sieć stosuje trzy rodzaje kont tak, żeby wystrzec się ewentualnej blokady:

  • Pierwsze z nich – konta wideo przesyłają „tutoriale” i umieszczają linki w opisach.
  • Drugie – konta pocztowe/postowe publikują wpisy społecznościowe z odnośnikami.
  • I wreszcie trzecie, czyli konta, które dodają polubienia, komentarze itd. Wszystko to ma zwiększyć zaufanie do opublikowanego materiału.

Dzięki takiej strukturze fałszywa treść zyskuje sztuczne wsparcie społecznościowe i wygląda autentycznie. Dla oszustów ma to jeszcze jeden ważny aspekt – nawet po zamknięciu części profili, zastosowanie takiego podziału, pozwala szybko zastąpić zablokowane konta, równocześnie nie przerywając kampanii.

Gry, które infekują: o rosnącym problemie złośliwego oprogramowania, przeczytasz TUTAJ.

Jakie jest zagrożenie?

Sieć promowała instalatory, które w rzeczywistości dostarczały głównie stealery, loader’y i inne moduły pobierające kolejne szkodliwe komponenty. W praktyce oznaczało to ryzyko utraty haseł, tokenów, danych kart płatniczych, a także użycia urządzenia ofiary jako punktu wyjścia do dalszych ataków.

Przykłady: zhakowany kanał @Sound_Writer (9 690 subskrybentów) publikował instalatory podszywające się pod oprogramowanie kryptowalutowe, wdrażające Rhadamanthys. 

Natomiast @Afonesio1 (129 000 subskrybentów) służył do dystrybucji fałszywego Adobe Photoshop wraz z MSI instalującym HijackLoader.

Dlaczego to działa?

Cóż, użytkownicy ufają materiałom na YouTube i nie spodziewają się malware w oficjalnie wyglądających poradnikach, zwłaszcza na dużych kanałach. Dodatkowo, algorytmy promują treści z dużą liczbą odsłon, polubień oraz komentarzy.

Co robić? Sprawdź, czego unikać

  • Nie klikaj nieznanych linków i nie pobieraj plików z opisów czy komentarzy.
  • Weryfikuj domeny. Zamiast klikać, wpisz adres ręcznie i sprawdź, czy to oficjalne źródło.
  • Unikaj „cracków”, bo niestety to nadal jedna z najczęstszych dróg infekcji.
  • Sprawdź historię kanału. Nagły wysyp „poradników” to czerwona flaga.
  • Jeśli masz podejrzenia, zgłaszaj fałszywe filmy. Użyj opcji „Zgłoś” na YouTube. Ostrzeż też znajomych.
  • Stosuj trudne i unikatowe hasła oraz weryfikację dwuetapową. Tak, jest to banał, ale wielu użytkowników o tym zapomina. Czy wiesz, że według najnowszego raportu mniej niż połowa Polaków stosuje 2FA?

Jakieś wnioski?

YouTube Ghost Network jest świetnym przykładem, jak cyberprzestępcy adaptują się do realiów dużych platform. Atakujący nie szukają już tylko luk w systemie, ale wykorzystują zaufanie i mechanizmy poleceń, żeby przemienić popularne kanały w wektory infekcji. Obrona przed takimi zagrożeniami, wymaga świadomości użytkowników oraz szybszej reakcji platformy, lepszych procedur weryfikacji treści. Ale przede wszystkim, dopóki nie zmienimy przyzwyczajeń, darmowy poradnik może nas kosztować utratę nie tylko danych, ale również pieniędzy.

Czy YouTube umożliwi powrót na platformę twórcom, których konta zostały usunięte z powodu powtarzających się naruszeń zasad dotyczących dezinformacji? Sprawdź TEN WPIS!

Śledź najnowsze doniesienia ze świata bezpieczeństwa oraz informacje o zagrożeniach. Sprawdzaj regularnie naszego bloga i nie daj się zaskoczyć!

1
Podziel się na TwitterzePodziel się na FacebookuPodziel się na PinterestPodziel się na Linkedin
Tagi:
  • malware,
  • youtube,
  • Check Point Research,
  • stealer,
  • fałszywe treści,
  • YouTube Ghost Network,
  • fałszywe wideo
Subskrybuj
Powiadom o
guest
guest
0 Komentarze
Najnowsze
Najstarsze Najwięcej głosów

Panel boczny

Gorące tematy

  • Wyciek danych z Żabki? Jak sprawdzić, czy Twoje dane są zagrożone i co zrobić?
  • Fałszywy SMS o dopłacie do mieszkania. Jak działa nowe oszustwo podszywające się pod gov.pl?
  • Stanowski Capital – oszuści wykorzystują wizerunek Krzysztofa Stanowskiego!
  • Darmowy zestaw od Energylandii? Uważaj, cyberprzestępcy ponownie wykorzystują znaną markę!
  • Oszuści podszywają się pod linie lotnicze LOT. Uważaj na fałszywe konkursy z darmowym zestawem podróżnym!
  • Oszuści podszywają się pod sieć sklepów Aldi. Jak rozpoznać fałszywą stronę i nie stracić pieniędzy?
  • Wyciek danych klientów sklepu internetowego Lidl. Co się stało i jak się chronić?
  • Fałszywy e-mail o wygranej na finał Mistrzostw Świata 2026. Uważaj na oszustwo!
  • Wyciek danych z hoteli! Jak sprawdzić, czy moje dane są zagrożone?
  • Fałszywe sklepy podszywające się pod Lidl – jak działają oszuści? [AKTUALIZACJA 2026]
  • Mail o konkursie? Uważaj! Fałszywe wiadomości wyłudzają dane do konta Google.
  • Zaskakujący pomysł cyberprzestępców! Podszywają się pod Autostradę Małopolską. Jak próbują wyłudzić pieniądze?

Zobacz wszystkie

Social Media

  • CBZC powstrzymało grupę oszustów odpowiedzialnych za fałszywe strony bankowe
  • Meta z gigantyczną karą – brak odpowiedniej ochrony dzieci przed zagrożeniami
  • TikTok na celowniku UE. Chodzi o mechanizmy uzależniające użytkowników
  • UOKiK stawia zarzuty spółce zarządzającej Facebookiem i Instagramem. Chodzi o kontakt z użytkownikami
  • Kolejne europejskie państwa chcą chronić dzieci przed mediami społecznościowymi
  • Włamania na konta użytkowniczek Snapchata i kradzież nagich zdjęć. Mężczyzna przyznał się do winy
  • Grok pod lupą. Śledztwa, deepfake’i i pytania o bezpieczeństwo AI
  • Zakaz mediów społecznościowych dla dzieci do 15. roku życia? Nowa inicjatywa w Sejmie
  • Meta zamknęła ponad pół miliona kont. W tle zakaz social mediów w Australii
  • Co dzieje się w serwisie X? Grok generuje nagie obrazy bez zgody kobiet
  • Disney z milionową grzywną za dane dzieci na YouTube!
  • AI propaganda z TikToka – reaguje Ministerstwo Cyfryzacji

Zobacz wszystkie

Ze świata bezpieczeństwa

  • Wyciek danych w Cyfrowym Polsacie. Sprawdź, co zrobić!
  • Hakerzy mają Twoje dane z Booking i e-sklepów? Zobacz, co teraz zrobić
  • Ataki na domowe routery? Polska w cyberoperacji przeciw Rosji!
  • CBZC powstrzymało grupę oszustów odpowiedzialnych za fałszywe strony bankowe
  • UE zakaże aplikacji „rozbierających” ludzi. Parlament reaguje na nadużycia AI
  • AI pod kontrolą? Nowe filtry mają zwiększyć bezpieczeństwo młodych użytkowników
  • Meta z gigantyczną karą – brak odpowiedniej ochrony dzieci przed zagrożeniami
  • Groźny exploit zagraża iPhone’om. Nawet 270 milionów urządzeń może być podatnych!
  • Globalna operacja służb. Zlikwidowano setki tysięcy stron w darknecie!
  • Atak hakerski na szczeciński szpital
  • Ukraina pod falą cyberataków
  • Wyłudzenia danych logowania do Facebooka – przestępcy w rękach CBZC

Zobacz wszystkie

eBooki

  • Bezpieczne Social Media – e-book do pobrania za darmo
  • Jak weryfikować sklepy internetowe? – e-book do pobrania za darmo
  • CyberBezpieczny Senior – poradnik do pobrania za darmo
  • CyberBezpieczny Dzieciak – poradnik do pobrania za darmo

Zobacz wszystkie

CyberRescue radzi...

  • PORADNIK: Jak odzyskać zhakowane konto na Instagramie? [Sposoby 2026]
  • PORADNIK: Jak odzyskać zhakowane konto na Facebooku w 2026 roku? Instrukcja krok po kroku
  • *#21# – co to za kod i czy wykrywa podsłuch? Prawda o kodach MMI
  • Płatności mobilne – wszystko, co musisz o nich wiedzieć
  • VPN bez mitów: co naprawdę robi, a czego nie potrafi?
  • Antywirus na telefonie? Wyjaśniamy, dlaczego Twój smartfon go nie potrzebuje
  • Sztuczna inteligencja w Twojej kieszeni: jak AI zmienia smartfony?
  • Masz wirusa albo ściga Cię policja? Dwa oblicza internetowego szantażu
  • Nowy smartfon pod choinką? Zanim go uruchomisz, zadbaj o bezpieczeństwo!
  • Ataki DDoS. Czym są, historia i rekordowy incydent z Microsoft Azure
  • Gry, które infekują: o rosnącym problemie złośliwego oprogramowania
  • Nowy system, stare zagrożenia – co naprawdę daje iOS 26

Zobacz wszystkie

CyberNEWS

  • CyberNEWS 07.08.2026
  • CyberNEWS 05.08.2026
  • CyberNEWS 03.08.2026
  • CyberNEWS 31.07.2026
  • CyberNEWS 29.07.2026
  • CyberNEWS 27.07.2026
  • CyberNEWS 24.07.2026
  • CyberNEWS 22.07.2026
  • CyberNEWS 20.07.2026
  • CyberNEWS 17.07.2026
  • CyberNEWS 15.07.2026
  • CyberNEWS 13.07.2026

Zobacz wszystkie

  • Polityka prywatności
  • Klauzula informacyjna
CyberRescue Sp. z o.o.
ul. Modlińska 129/U10, 03-186 Warszawa
NIP: 5242880817 KRS: 0000767083
CyberRescue © 2026
powered by  AIO collective