TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Potvrdili ÚTOK z Ruska, ktorý ľuďom berie peniaze. TOTO musíte spraviť čo najrýchlejšie
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Potvrdili ÚTOK z Ruska, ktorý ľuďom berie peniaze. TOTO musíte spraviť čo najrýchlejšie

11. augusta 2025 11:15
Lukáš Zachar
11. augusta 2025
Zdieľať
3 min
Zdieľať

Útočníci dokázali z neupravenej verzie WinRAR-u spustiť škodlivý program automaticky hneď po prihlásení používateľa do Windows. Podľa bezpečnostných expertov išlo o cielený útok, pri ktorom bola zneužitá dosiaľ neopravená chyba, aby sa do systému nenápadne dostal škodlivý kód. Obeť tak nemusela nič navyše otvoriť, stačilo, aby po rozbalení archívu reštartovala alebo znova prihlásila počítač.

Nulový deň v rukách skupiny RomCom

Analytici zo spoločnosti ESET potvrdili, že medzera v zabezpečení bola súčasťou sofistikovanej phishingovej kampane, ktorú majú na svedomí útočníci zo skupiny RomCom. Ruská skupina, známa aj pod označeniami Storm‑0978, Tropical Scorpius a UNC2596, sa dlhodobo zameriava na kradnutie prihlasovacích údajov a nasadzovanie ransomvéru. V minulosti bola prepojená s operáciami Cuba a Industrial Spy a je známa tým, že sa nevyhýba ani nasadzovaniu vlastného malvéru pripraveného presne na mieru útoku.

WinRAR
Zdroj: DALL-E

Podľa bezpečnostného výskumníka Petra Strýčeka sa konkrétny scenár zneužitia odohrával prostredníctvom RAR súborov rozosielaných ako príloha e-mailu. Po ich otvorení sa malvér dostal do autorun priečinka v systéme Windows, čo útočníkom umožnilo úplnú kontrolu nad napadnutým zariadením už pri ďalšom štarte.

Oprava je už dostupná, no aktualizácia je na vás

Vývojári WinRAR-u chybu opravili vo verzii 7.13. Tá bráni tomu, aby archív mohol rozbaliť súbory mimo adresára, ktorý zvolí používateľ. Zraniteľnosť bola identifikovaná ako CVE‑2025‑8088 a podľa správy výrobcu nepostihuje žiadne verzie pre Unix, Android ani open‑source varianty knižnice UnRAR. Problém sa týkal iba verzií pre Windows vrátane knižnice UnRAR.dll.

Keďže WinRAR nemá automatickú aktualizáciu, je nevyhnutné, aby si používatelia novú verziu stiahli a nainštalovali manuálne zo stránky win-rar.com. Ignorovanie aktualizácie znamená, že stačí jeden neuvážený klik na prílohu a systém sa môže stať trvalým domovom pre útočníkov. To platí najmä pre firemných používateľov, ktorí majú v počítači citlivé údaje.

Prečítajte si tiež

chatovanie, mobil
Prišla vám takáto SMS? Ide o zákerný útok, okamžite skončíte s nulou na účte
Tieto kruhové objazdy sú postrahmi vodičov. Nevedia, ako po nich jazdiť. Pravidlá sú pritom jednoduché
Štát zakazuje zahraničné drony. Neškrtnú si ani obľúbené modely DJI
Višňové je úspech, no trval pridlho. Rakúsko dokončilo svoj 14 km tunel už v roku 1978
Vianočné nákupy pod tlakom: Slováci klikajú, na podvody nedbajú (na čo si dať pozor)

Výstraha pre tých, čo archívom dôverujú

Koncept útoku využívajúci extrahovanie súborov do priečinka s automatickým spúšťaním nie je nový, no v tomto prípade ho útočníci prepojili s nulovým dňom, čo výrazne zvyšuje jeho úspešnosť. Kým zvyčajne sa takéto archívy nachádzajú v pochybných stiahnutých súboroch, dnes prichádzajú v e-mailoch, ktoré často vyzerajú dôveryhodne a sú cielené na konkrétnych zamestnancov.

Bezpečnostní špecialisti pritom varujú, že RomCom je len jednou z mála skupín, ktoré majú odborné schopnosti na rýchle zneužitie podobných chýb. Ak teda používateľ nedokáže overiť pôvod súboru, mal by jeho otvorenie odložiť alebo zvoliť bezpečnejšie riešenie.

ESET už pripravuje podrobnú analýzu celej operácie, ktorá má odhaliť ďalšie techniky útočníkov. Či sa už do tej doby objavia nové kampane, v ktorých RomCom či iné skupiny vyťažia z oneskorenej aktualizácie, ostáva otvorené. Odpoveď na to môže ukázať, koľko počítačov zostane ešte dlhé mesiace zraniteľných.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok plynomer, plyn, odpočet plynu, energopomoc POZOR: Účty za energie môžu vyskočiť o 30 %. Vláda má plán, o ktorom nechce hovoriť do detailov
Ďalší článok nemocnica, AI lekár Keď sa slepo dôveruje AI: ChatGPT doviedol muža k psychóze, dal mu „zdravotnú“ radu

Najčítanejšie

Aktuálna správa
Veľký výrobca na dne: Postavili sa proti nemu vlastní zamestnanci (čo sa deje)
24. decembra 2025
Auto, hybrid, elektromobil, peniaze
Vodiči, POZOR: Od 1. 1. 2026 platia nové pravidlá. Mnohým sa zbúra sen o lacnom tankovaní
23. decembra 2025
autá, ojazdené autá, farba auta, parkovanie, ceny áut
Autá, ktoré netrápia peňaženku: Toto je 10 najúspornejších modelov (zoznam)
23. decembra 2025
diaľnice, mýtny systém
Slovenské diaľnice čaká obrovská zmena, pocíti ju 300-tisíc vodičov
25. decembra 2025

Najnovšie články

  • Volkswagen zastavil výrobu v Bratislave. Ešte to tak chvíľu ostane, toto je dôvod
  • Fatálne chyby pri detských autosedačkách: Robí ich väčšina vodičov. Patríte k nim aj vy?
  • Zbohom, volant aj pedále: Automobilka, ktorá vyrába aj na Slovensku, šokuje nevídaným autom
  • Pozor na nákupný košík: Tesco sťahuje z predaja viaceré potraviny, poznáme aj dôvody
  • Slováci majú problém zohnať lieky v noci. Riešením môžu byť čerpacie stanice

Bude sa vám páčiť

smartfóny, smartfón, frustrácia

Smartfóny pod paľbou podvodu. Stačí urobiť túto jednu vec a prídete o peniaze

22. decembra 2025
Aplikácia Waze

Waze získa brutálnu novinku. Vodiči vôbec nevedia, že im toto chýbalo

22. decembra 2025
žandári, autá

Žandári už hliadkujú: Čo je vašou povinnosťou, ak vás zastavia?

22. decembra 2025
smartfón, sociálne siete, krátke videá, scrollovanie, PDF dokumenty

Stačí, že otvoríte faktúru alebo dokument a neostane vám ani na jedlo. Spustili desivý útok

22. decembra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?