TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Potvrdili ÚTOK z Ruska, ktorý ľuďom berie peniaze. TOTO musíte spraviť čo najrýchlejšie
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Potvrdili ÚTOK z Ruska, ktorý ľuďom berie peniaze. TOTO musíte spraviť čo najrýchlejšie

11. augusta 2025 11:15
Lukáš Zachar
11. augusta 2025
Zdieľať
3 min
Zdieľať

Útočníci dokázali z neupravenej verzie WinRAR-u spustiť škodlivý program automaticky hneď po prihlásení používateľa do Windows. Podľa bezpečnostných expertov išlo o cielený útok, pri ktorom bola zneužitá dosiaľ neopravená chyba, aby sa do systému nenápadne dostal škodlivý kód. Obeť tak nemusela nič navyše otvoriť, stačilo, aby po rozbalení archívu reštartovala alebo znova prihlásila počítač.

Nulový deň v rukách skupiny RomCom

Analytici zo spoločnosti ESET potvrdili, že medzera v zabezpečení bola súčasťou sofistikovanej phishingovej kampane, ktorú majú na svedomí útočníci zo skupiny RomCom. Ruská skupina, známa aj pod označeniami Storm‑0978, Tropical Scorpius a UNC2596, sa dlhodobo zameriava na kradnutie prihlasovacích údajov a nasadzovanie ransomvéru. V minulosti bola prepojená s operáciami Cuba a Industrial Spy a je známa tým, že sa nevyhýba ani nasadzovaniu vlastného malvéru pripraveného presne na mieru útoku.

WinRAR
Zdroj: DALL-E

Podľa bezpečnostného výskumníka Petra Strýčeka sa konkrétny scenár zneužitia odohrával prostredníctvom RAR súborov rozosielaných ako príloha e-mailu. Po ich otvorení sa malvér dostal do autorun priečinka v systéme Windows, čo útočníkom umožnilo úplnú kontrolu nad napadnutým zariadením už pri ďalšom štarte.

Oprava je už dostupná, no aktualizácia je na vás

Vývojári WinRAR-u chybu opravili vo verzii 7.13. Tá bráni tomu, aby archív mohol rozbaliť súbory mimo adresára, ktorý zvolí používateľ. Zraniteľnosť bola identifikovaná ako CVE‑2025‑8088 a podľa správy výrobcu nepostihuje žiadne verzie pre Unix, Android ani open‑source varianty knižnice UnRAR. Problém sa týkal iba verzií pre Windows vrátane knižnice UnRAR.dll.

Keďže WinRAR nemá automatickú aktualizáciu, je nevyhnutné, aby si používatelia novú verziu stiahli a nainštalovali manuálne zo stránky win-rar.com. Ignorovanie aktualizácie znamená, že stačí jeden neuvážený klik na prílohu a systém sa môže stať trvalým domovom pre útočníkov. To platí najmä pre firemných používateľov, ktorí majú v počítači citlivé údaje.

Prečítajte si tiež

Vodičský preukaz, kód 78
EÚ poriadne tvrdo: Kto nechce prísť o vodičský preukaz, čaká ho nová povinnosť! (čo sa mení)
Zaviedli nový vodičský preukaz skupiny U: Skupina ľudí sa musí nechať preskúšať
ŠPZ už nebudú zadarmo: Mesačne by sa mohlo platiť 20 € až 30 €
AKTUÁLNE: Potvrdili OBROVSKÝ útok. Ľuďom začali odporúčať, aby boli pripravení na najhoršie
POZOR: Tieto DVE veci so smartfónmi robia všetci. OKAMŽITE prestaňte, sú extrémne nebezpečné

Výstraha pre tých, čo archívom dôverujú

Koncept útoku využívajúci extrahovanie súborov do priečinka s automatickým spúšťaním nie je nový, no v tomto prípade ho útočníci prepojili s nulovým dňom, čo výrazne zvyšuje jeho úspešnosť. Kým zvyčajne sa takéto archívy nachádzajú v pochybných stiahnutých súboroch, dnes prichádzajú v e-mailoch, ktoré často vyzerajú dôveryhodne a sú cielené na konkrétnych zamestnancov.

Bezpečnostní špecialisti pritom varujú, že RomCom je len jednou z mála skupín, ktoré majú odborné schopnosti na rýchle zneužitie podobných chýb. Ak teda používateľ nedokáže overiť pôvod súboru, mal by jeho otvorenie odložiť alebo zvoliť bezpečnejšie riešenie.

ESET už pripravuje podrobnú analýzu celej operácie, ktorá má odhaliť ďalšie techniky útočníkov. Či sa už do tej doby objavia nové kampane, v ktorých RomCom či iné skupiny vyťažia z oneskorenej aktualizácie, ostáva otvorené. Odpoveď na to môže ukázať, koľko počítačov zostane ešte dlhé mesiace zraniteľných.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok POZOR: Účty za energie môžu vyskočiť o 30 %. Vláda má plán, o ktorom nechce hovoriť do detailov
Ďalší článok nemocnica, AI lekár Keď sa slepo dôveruje AI: ChatGPT doviedol muža k psychóze, dal mu „zdravotnú“ radu

Najčítanejšie

mimoriadne, EÚ
EÚ šokujúco cúva: Spravila rozhodnutie, ktoré skoro nikto nečakal
8. novembra 2025
Mimoriadne, Slovensko, vláda, štát, zákon, legislatíva, novela, zákaz, posudky
Štát odklepol ZMENU, ktorá nikoho nepoteší: Budete mu POVINNE platiť aj počas choroby (+ dátum)
9. novembra 2025
Peniaze, príspevok
Zavedú NOVÚ 15 % daň: Platiť ju bude obrovská skupina Slovákov
9. novembra 2025
Platobná karta, mimoriadne
AKTUÁLNE: Začne platiť nový zákon. Platba kartou bude na Slovensku POVINNÁ, hrozia aj pokuty (+ dátum)
8. novembra 2025

Najnovšie články

  • Slováci prídu o stovky eur: Najviac to pocítia rodiny v produktívnom veku (+ čísla)
  • Slovákom sľubovali, že TOTO bude lacnejšie. Pravdou je ale opak (prečo je to tak)
  • SUMU, ktorú si štát tento rok požičal, si ani nevieme predstaviť. Nemá inú možnosť
  • POZOR na nový zákon: Štátni kontrolóri vám môžu NASILU vstúpiť domov, udeľujú pokuty
  • ŠPZ už nebudú zadarmo: Mesačne by sa mohlo platiť 20 € až 30 €

Bude sa vám páčiť

Mimoriadne, Slovensko, vláda, štát, zákon, legislatíva, novela, zákaz, posudky

POZOR: Štát VÝRAZNE sprísnil pravidlá. Do autoškoly pôjdu stovky až tisíce ľudí

9. novembra 2025
Edge vs. Chrome

Microsoft volí ťažký kaliber: Ak ostanete verní Edge, môžete si „kúpiť“ predĺženú podporu Windows 10

9. novembra 2025
pozor, Microsoft, Windows

Kedy príde Windows 12? Microsoft potvrdil niečo, čo vás zrejme nepoteší

8. novembra 2025
Peniaze, nájom, dôchodok, zákon, zamestnanosť, sociálne odvody

POZOR: Štát vydal hrozivé varovanie. Ľudia majú čakať to najhoršie, toto NIKDY nerobte

8. novembra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?