TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Potvrdili ÚTOK z Ruska, ktorý ľuďom berie peniaze. TOTO musíte spraviť čo najrýchlejšie
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Potvrdili ÚTOK z Ruska, ktorý ľuďom berie peniaze. TOTO musíte spraviť čo najrýchlejšie

11. augusta 2025 11:15
Lukáš Zachar
11. augusta 2025
Zdieľať
3 min
Zdieľať

Útočníci dokázali z neupravenej verzie WinRAR-u spustiť škodlivý program automaticky hneď po prihlásení používateľa do Windows. Podľa bezpečnostných expertov išlo o cielený útok, pri ktorom bola zneužitá dosiaľ neopravená chyba, aby sa do systému nenápadne dostal škodlivý kód. Obeť tak nemusela nič navyše otvoriť, stačilo, aby po rozbalení archívu reštartovala alebo znova prihlásila počítač.

Nulový deň v rukách skupiny RomCom

Analytici zo spoločnosti ESET potvrdili, že medzera v zabezpečení bola súčasťou sofistikovanej phishingovej kampane, ktorú majú na svedomí útočníci zo skupiny RomCom. Ruská skupina, známa aj pod označeniami Storm‑0978, Tropical Scorpius a UNC2596, sa dlhodobo zameriava na kradnutie prihlasovacích údajov a nasadzovanie ransomvéru. V minulosti bola prepojená s operáciami Cuba a Industrial Spy a je známa tým, že sa nevyhýba ani nasadzovaniu vlastného malvéru pripraveného presne na mieru útoku.

WinRAR
Zdroj: DALL-E

Podľa bezpečnostného výskumníka Petra Strýčeka sa konkrétny scenár zneužitia odohrával prostredníctvom RAR súborov rozosielaných ako príloha e-mailu. Po ich otvorení sa malvér dostal do autorun priečinka v systéme Windows, čo útočníkom umožnilo úplnú kontrolu nad napadnutým zariadením už pri ďalšom štarte.

Oprava je už dostupná, no aktualizácia je na vás

Vývojári WinRAR-u chybu opravili vo verzii 7.13. Tá bráni tomu, aby archív mohol rozbaliť súbory mimo adresára, ktorý zvolí používateľ. Zraniteľnosť bola identifikovaná ako CVE‑2025‑8088 a podľa správy výrobcu nepostihuje žiadne verzie pre Unix, Android ani open‑source varianty knižnice UnRAR. Problém sa týkal iba verzií pre Windows vrátane knižnice UnRAR.dll.

Keďže WinRAR nemá automatickú aktualizáciu, je nevyhnutné, aby si používatelia novú verziu stiahli a nainštalovali manuálne zo stránky win-rar.com. Ignorovanie aktualizácie znamená, že stačí jeden neuvážený klik na prílohu a systém sa môže stať trvalým domovom pre útočníkov. To platí najmä pre firemných používateľov, ktorí majú v počítači citlivé údaje.

Prečítajte si tiež

WhatsApp
Slováci, urýchlene si aktualizujte WhatsApp: Čaká na vás UŽITOČNÁ funkcia
EÚ totálne praskli nervy: Spustila MASÍVNE vyšetrovanie, týka sa aj vás (čo sa deje)
Strácajú MILIÓNY denne: Jaguar Land Rover stále nespustil výrobu, automobilka posunula termín na nový dátum
Dobre si premyslite, či stiahnete iOS 26. Ak tak spravíte, už nie je krok späť
Prichádza ZMENA: Platobné karty sa zmenia na nepoznanie, máme sa pripraviť! (ako budú fungovať)

Výstraha pre tých, čo archívom dôverujú

Koncept útoku využívajúci extrahovanie súborov do priečinka s automatickým spúšťaním nie je nový, no v tomto prípade ho útočníci prepojili s nulovým dňom, čo výrazne zvyšuje jeho úspešnosť. Kým zvyčajne sa takéto archívy nachádzajú v pochybných stiahnutých súboroch, dnes prichádzajú v e-mailoch, ktoré často vyzerajú dôveryhodne a sú cielené na konkrétnych zamestnancov.

Bezpečnostní špecialisti pritom varujú, že RomCom je len jednou z mála skupín, ktoré majú odborné schopnosti na rýchle zneužitie podobných chýb. Ak teda používateľ nedokáže overiť pôvod súboru, mal by jeho otvorenie odložiť alebo zvoliť bezpečnejšie riešenie.

ESET už pripravuje podrobnú analýzu celej operácie, ktorá má odhaliť ďalšie techniky útočníkov. Či sa už do tej doby objavia nové kampane, v ktorých RomCom či iné skupiny vyťažia z oneskorenej aktualizácie, ostáva otvorené. Odpoveď na to môže ukázať, koľko počítačov zostane ešte dlhé mesiace zraniteľných.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok POZOR: Účty za energie môžu vyskočiť o 30 %. Vláda má plán, o ktorom nechce hovoriť do detailov
Ďalší článok nemocnica, AI lekár Keď sa slepo dôveruje AI: ChatGPT doviedol muža k psychóze, dal mu „zdravotnú“ radu

Najčítanejšie

MIMORIADNE, Slovensko, štát, vláda
MIMORIADNE: Štát schválil krutý zákon. Tisícom Slovákov vzniká dôležitá povinnosť (čo sa deje)
24. septembra 2025
mimoriadne, podvod
Čo sa to deje? Potvrdili masívny ÚTOK na ĎALŠIU slovenskú automobilku
24. septembra 2025
Peniaze, bankovky, euro, dávka, poplatok, okamžité platby, odvody, konsolidácia, DPH, príspevok, SZČO, príspevok, eur, zákon, živnostník
Štát čoskoro odklepne PRÍSNY zákon o peniazoch. Týka sa úplne všetkých
24. septembra 2025
Peniaze, štát, dôchodok, ceny
Schválili prísny ZÁKON o platbách: Zmeny sú POVINNÉ a týkajú sa všetkých (+ dátum)
24. septembra 2025

Najnovšie články

  • Čínske Xiaomi predstavilo špičkové smartfóny. Displej majú spredu aj zozadu
  • Očkovanie čakajú ZÁSADNÉ zmeny. Vakcínu Slovákom pichnú aj na TOMTO mieste
  • NASA chystá jadrový útok. Chce odvrátiť katastrofu, ktorá môže nastať vo vesmíre
  • Porovnali PLATY naprieč Slovenskom. Z rozdielov zaplače nejeden Slovák (SUMY)
  • Štát za niektorých platí dôchodkové poistenie automaticky. Zistite, či ste medzi nimi

Bude sa vám páčiť

autoškola

EÚ chce POVINNE preskúšať veľkú skupinu ľudí: Bez testov prídu o vodičský preukaz

22. septembra 2025
EČV/ŠPZ

Chystá sa VÝRAZNÁ zmena v ŠPZ-kách? Začali hovoriť o mesačnom poplatku

22. septembra 2025
peniaze, blesková správa

Začali platiť KRUTÉ pravidlá: Slovákom hrozí pokuta vyše 1 150 €. Takmer nikto nevie, prečo

22. septembra 2025
Aktuálne, očkovanie, vakcína

AKTUÁLNE: Od dnešného dňa sa môžu Slováci zaočkovať novou vakcínou. Dokáže vám zachrániť život (+ lokality)

22. septembra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?