24 lip 2026
Zagrożenia i Ataki

BusySnake – nowy złodziej haseł zagraża Polsce. Jak się bronić?

BusySnake to złośliwe oprogramowanie kradnące hasła i dane logowania. Grupa Armored Likho atakuje instytucje w Rosji, ale techniki mogą dotrzeć do Polski.

Redakcja · 24 lipca 2026
Masked individual interacting with server racks, symbolizing cybersecurity threats.
Fot. panumas nikhomkhai / Pexels · Pexels License

BusySnake to złośliwe oprogramowanie (stealer) rozpowszechniane przez phishing, które kradnie hasła, ciasteczka przeglądarki i dane logowania z zainfekowanych komputerów. Badacze z firmy Kaspersky wykryli nową kampanię phishingową, w której grupa hakerska Armored Likho wykorzystuje BusySnake do ataków na instytucje rządowe i firmy sektora krytycznego w Rosji. Chociaż zagrożenie dotyczy na razie Rosji, techniki stosowane przez cyberprzestępców mogą wkrótce dotrzeć do Polski i innych krajów Europy Środkowo-Wschodniej.

Jak działa BusySnake i kampania Armored Likho?

Atak rozpoczyna się od wiadomości e-mail, która podszywa się pod oficjalną korespondencję urzędu lub firmy. Ofiara, wierząc że wiadomość jest autentyczna, klika w link lub otwiera załącznik. W tym momencie nieświadomie instaluje na swoim komputerze złośliwe oprogramowanie BusySnake.

Po zainfekowaniu system pracuje w ukryciu. BusySnake systematycznie kradzie hasła do kont e-mail, serwisów bankowych, systemów firmowych i innych poufnych danych. Szczególnie niebezpieczne jest to, że użytkownik może nie zorientować się przez długi czas, że jego komputer został zainfekowany.

Grupa Armored Likho, odpowiadająca za ataki, została wykryta dopiero niedawno, ale analitycy Kaspersky podejrzewają, że może być aktywna od dłuższego czasu. Specjaliści sugerują również, że ta sama grupa może działać pod inną nazwą – Eagle Werewolf. Ataki są dobrze przygotowane: hakerzy dokładnie sprawdzają swoje cele, co wskazuje na zaawansowany poziom umiejętności i zasobów.

Dlaczego ataki na instytucje grożą zwykłym obywatelom?

Chociaż BusySnake i kampania Armored Likho są skierowane na instytucje państwowe i firmy sektora energetycznego, konsekwencje mogą dotknąć każdego. Jeśli hakerzy przejmą dane z polskiego urzędu skarbowego, ZUS, banku lub innej instytucji finansowej, mogą je wykorzystać do:

  • Kradzieży tożsamości – otwarcia fałszywych kont lub pożyczek na dane ofiary
  • Wyłudzeń kredytów – zaciągnięcia pożyczek w imieniu ofiary
  • Oszustw na BLIK – przeprowadzenia nieautoryzowanych transakcji
  • Szantażu – grożenia ujawnieniem poufnych informacji

Polskie służby, w tym CERT Polska, regularnie ostrzegają przed podobnymi zagrożeniami. Na razie nie ma potwierdzonych informacji o atakach Armored Likho na Polskę, ale historia cyberprzestępczości pokazuje, że kampanie phishingowe zazwyczaj nie ograniczają się do jednego kraju.

Jak chronić się przed BusySnake i phishingiem?

Zasady bezpieczeństwa dla użytkowników

Nigdy nie klikaj w linki z nieznanych źródeł, nawet jeśli wiadomość wygląda jak oficjalna korespondencja. Przed podaniem loginu i hasła zawsze:

  1. Zweryfikuj nadawcę – sprawdź pełny adres e-mail (hakerzy często używają adresów podobnych do autentycznych, np. “urzad-skarbowy.pl” zamiast “urzad-skarbowy.gov.pl”)
  2. Sprawdzaj adres URL – najechaj kursorem na link, aby zobaczyć, dokąd naprawdę prowadzi
  3. Szukaj oznak phishingu – błędy ortograficzne, dziwne formatowanie, pilne wezwania do działania
  4. Zaufaj instynktowi – jeśli coś wydaje się podejrzane, raczej nie klikaj

Techniczne środki ochrony

  • Silne, unikalne hasła – używaj kombinacji wielkich i małych liter, cyfr i znaków specjalnych; nigdy nie powtarzaj tego samego hasła na różnych stronach
  • Uwierzytelnianie dwuskładnikowe (2FA) – włącz je na wszystkich ważnych kontach (e-mail, bank, media społecznościowe)
  • Aktualne oprogramowanie – regularnie aktualizuj system operacyjny, przeglądarkę i aplikacje
  • Antywirus i firewall – zainstaluj renomowane oprogramowanie antywirusowe i utrzymuj je w aktualnym stanie

Szkolenia w firmach i instytucjach

Pracownicy administracji, sektora energetycznego i finansowego powinni regularnie uczestniczyć w szkoleniach z cyberbezpieczeństwa. Wiele ataków typu APT (Advanced Persistent Threat) powoduje sukcesy właśnie dlatego, że pracownicy nie potrafią rozpoznawać zaawansowanych technik phishingu. Szkolenia powinny obejmować:

  • Rozpoznawanie podejrzanych wiadomości e-mail
  • Bezpieczne postępowanie z hasłami
  • Procedury raportowania potencjalnych zagrożeń
  • Studiów przypadków rzeczywistych ataków

Co zrobić, jeśli podejrzewasz, że twoje dane wyciekły?

Jeśli masz powody sądzić, że twoje dane mogły zostać skradzione:

  1. Zmień hasła – natychmiast zmień hasła do wszystkich ważnych kont, zwłaszcza e-mail i banku
  2. Włącz 2FA – jeśli jeszcze tego nie zrobiłeś
  3. Monitoruj konta – obserwuj swoją aktywność bankową i konta e-mail pod kątem podejrzanej aktywności
  4. Skontaktuj się z instytucjami – powiadom swój bank i pracownika ds. ochrony danych w firmie
  5. Zawiadom CERT – zespół CERT Polska (cert.pl) może udzielić dalszych porad i pomocy

Co to oznacza dla bezpieczeństwa domowego?

Chociaż BusySnake jest skierowany na instytucje, każdy użytkownik komputera jest potencjalnym celem phishingu. Cyberprzestępcy nie ograniczają się do atakowania dużych organizacji – chętnie atakują też prywatnych użytkowników, szczególnie jeśli mają dostęp do kont bankowych lub danych osobowych.

Ważne jest zrozumienie, że bezpieczeństwo w internecie to proces ciągły, a nie jednorazowa akcja. Każda nowa grupa hakerska, taka jak Armored Likho, to potencjalne ryzyko dla twoich danych. Bądź czujny, nie daj się złapać na phishing – nawet jeśli wiadomość wygląda wiarygodnie – i regularnie aktualizuj swoje praktyki bezpieczeństwa.

Historia pokazuje, że ataki phishingowe są jednym z najskuteczniejszych narzędzi cyberprzestępców. Dlatego właśnie edukacja i czujność użytkowników są najlepszą obroną.

Najczęstsze pytania

Czym jest BusySnake i jak działa?

BusySnake to stealer – złośliwe oprogramowanie rozpowszechniane przez phishing. Po zainfekowaniu komputera kradnie hasła, ciasteczka przeglądarki i dane logowania, działając w ukryciu bez wiedzy użytkownika.

Czy BusySnake zagraża Polsce?

Na razie ataki grupy Armored Likho (odpowiedzialnej za BusySnake) skupiają się na Rosji. Jednak cyberprzestępcy zazwyczaj przenoszą swoje kampanie do innych krajów, dlatego Polska jest potencjalnym celem w przyszłości.

Jak rozpoznać phishing z BusySnake?

Wiadomości phishingowe podszywiają się pod oficjalną korespondencję urzędów lub firm. Weryfikuj nadawcę, sprawdzaj adres URL przed podaniem danych, a jeśli coś wydaje się podejrzane – nie klikaj w linki ani nie otwieraj załączników.

Co zrobić, jeśli podejrzewam, że moje dane wyciekły?

Skontaktuj się z biurem ochrony danych w swojej firmie lub zespołem CERT Polska. Zmień hasła do ważnych kont, włącz uwierzytelnianie dwuskładnikowe i monitoruj swoje konta bankowe pod kątem podejrzanej aktywności.

Jakie są najlepsze praktyki ochrony przed phishingiem?

Używaj silnych, unikalnych haseł dla każdego konta, włącz uwierzytelnianie dwuskładnikowe, nie klikaj w linki z nieznanych źródeł, weryfikuj adresy e-mail nadawców i regularnie aktualizuj oprogramowanie antywirусowe.

Na podstawie: WP. Tekst opracowany redakcyjnie.