TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Potvrdili ÚTOK z Ruska, ktorý ľuďom berie peniaze. TOTO musíte spraviť čo najrýchlejšie
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Potvrdili ÚTOK z Ruska, ktorý ľuďom berie peniaze. TOTO musíte spraviť čo najrýchlejšie

11. augusta 2025 11:15
Lukáš Zachar
11. augusta 2025
Zdieľať
3 min
Zdieľať

Útočníci dokázali z neupravenej verzie WinRAR-u spustiť škodlivý program automaticky hneď po prihlásení používateľa do Windows. Podľa bezpečnostných expertov išlo o cielený útok, pri ktorom bola zneužitá dosiaľ neopravená chyba, aby sa do systému nenápadne dostal škodlivý kód. Obeť tak nemusela nič navyše otvoriť, stačilo, aby po rozbalení archívu reštartovala alebo znova prihlásila počítač.

Nulový deň v rukách skupiny RomCom

Analytici zo spoločnosti ESET potvrdili, že medzera v zabezpečení bola súčasťou sofistikovanej phishingovej kampane, ktorú majú na svedomí útočníci zo skupiny RomCom. Ruská skupina, známa aj pod označeniami Storm‑0978, Tropical Scorpius a UNC2596, sa dlhodobo zameriava na kradnutie prihlasovacích údajov a nasadzovanie ransomvéru. V minulosti bola prepojená s operáciami Cuba a Industrial Spy a je známa tým, že sa nevyhýba ani nasadzovaniu vlastného malvéru pripraveného presne na mieru útoku.

WinRAR
Zdroj: DALL-E

Podľa bezpečnostného výskumníka Petra Strýčeka sa konkrétny scenár zneužitia odohrával prostredníctvom RAR súborov rozosielaných ako príloha e-mailu. Po ich otvorení sa malvér dostal do autorun priečinka v systéme Windows, čo útočníkom umožnilo úplnú kontrolu nad napadnutým zariadením už pri ďalšom štarte.

Oprava je už dostupná, no aktualizácia je na vás

Vývojári WinRAR-u chybu opravili vo verzii 7.13. Tá bráni tomu, aby archív mohol rozbaliť súbory mimo adresára, ktorý zvolí používateľ. Zraniteľnosť bola identifikovaná ako CVE‑2025‑8088 a podľa správy výrobcu nepostihuje žiadne verzie pre Unix, Android ani open‑source varianty knižnice UnRAR. Problém sa týkal iba verzií pre Windows vrátane knižnice UnRAR.dll.

Keďže WinRAR nemá automatickú aktualizáciu, je nevyhnutné, aby si používatelia novú verziu stiahli a nainštalovali manuálne zo stránky win-rar.com. Ignorovanie aktualizácie znamená, že stačí jeden neuvážený klik na prílohu a systém sa môže stať trvalým domovom pre útočníkov. To platí najmä pre firemných používateľov, ktorí majú v počítači citlivé údaje.

Prečítajte si tiež

tlačiareň, tlačiarne
Milióny starších tlačiarní prídu o podporu. Microsoft odkazuje, že je nová doba a treba s ňou držať krok
Apple a Google obmedzujú naše mobily. Od septembra to bude ešte horšie
Žandársky zbor sa od marca otvorí väzenským strážnikom aj obecným policajtom
USA po novom od turistov požadujú údaje zo sociálnych sietí aj dátum narodenia členov rodiny
V roku 2026 sa zmenila povinná výbava áut. EÚ ich bez nej nepovolí

Výstraha pre tých, čo archívom dôverujú

Koncept útoku využívajúci extrahovanie súborov do priečinka s automatickým spúšťaním nie je nový, no v tomto prípade ho útočníci prepojili s nulovým dňom, čo výrazne zvyšuje jeho úspešnosť. Kým zvyčajne sa takéto archívy nachádzajú v pochybných stiahnutých súboroch, dnes prichádzajú v e-mailoch, ktoré často vyzerajú dôveryhodne a sú cielené na konkrétnych zamestnancov.

Bezpečnostní špecialisti pritom varujú, že RomCom je len jednou z mála skupín, ktoré majú odborné schopnosti na rýchle zneužitie podobných chýb. Ak teda používateľ nedokáže overiť pôvod súboru, mal by jeho otvorenie odložiť alebo zvoliť bezpečnejšie riešenie.

ESET už pripravuje podrobnú analýzu celej operácie, ktorá má odhaliť ďalšie techniky útočníkov. Či sa už do tej doby objavia nové kampane, v ktorých RomCom či iné skupiny vyťažia z oneskorenej aktualizácie, ostáva otvorené. Odpoveď na to môže ukázať, koľko počítačov zostane ešte dlhé mesiace zraniteľných.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok plynomer, plyn, odpočet plynu, energopomoc POZOR: Účty za energie môžu vyskočiť o 30 %. Vláda má plán, o ktorom nechce hovoriť do detailov
Ďalší článok nemocnica, AI lekár Keď sa slepo dôveruje AI: ChatGPT doviedol muža k psychóze, dal mu „zdravotnú“ radu

Najčítanejšie

Občiansky preukaz, Štát
Máte takýto občiansky preukaz? Mnohí kvôli nemu prišli o peniaze. Nevedeli, že neplatí
8. februára 2026
Auto, hybrid, elektromobil, peniaze
Kúpa benzínového auta sa o 5 rokov nevyplatí. Šéf automobilky Volvo vysvetlil prečo
6. februára 2026
peniaz, peniaze, euro, bankovky, DPH, konsolidácia
Štát bude posielať vyše 100 eur. Tisíce ľudí peniaze dostanú neskôr, než by mali
7. februára 2026
pozor, hacker, podvod, únik, údaje
Až miliarda používateľov Androidu okamžite potrebuje nový telefón. Hrozí im krádež dát aj peňazí
7. februára 2026

Najnovšie články

  • Sociálna poisťovňa kráti niektoré dôchodky na polovicu. Platí to pri súbehu dávok
  • Milióny starších tlačiarní prídu o podporu. Microsoft odkazuje, že je nová doba a treba s ňou držať krok
  • Elektromobily prepadávajú na STK kvôli pneumatikám. Majitelia nevedia, že sa opotrebujú rýchlejšie
  • Každý štvrtý startup chce odísť zo Slovenska. Dôvod je vždy rovnaký
  • Je autokamera povolená všade? Ani zďaleka, hrozí aj vysoká pokuta

Bude sa vám páčiť

Mimoriadne

MIMORIADNE: Poľsko nasadilo vojenské letectvo a prešlo do defenzívy. Rusko zaútočilo nebezpečne blízko hraníc

7. februára 2026
Elon Musk

SpaceX buduje vlastné mesto. Bude mať dokonca aj špeciálnu políciu

6. februára 2026
iPhone 17 Pro

iPhony sú prakticky neprelomiteľné. Ich ochranu nevie prelomiť ani forenzný softvér

6. februára 2026
Ruský dron vybavený terminálom Starlink

SpaceX Rusom vypol Starlink. Na frontovej línii vraj nastal úplný chaos

6. februára 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?