TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Potvrdili ÚTOK z Ruska, ktorý ľuďom berie peniaze. TOTO musíte spraviť čo najrýchlejšie
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Potvrdili ÚTOK z Ruska, ktorý ľuďom berie peniaze. TOTO musíte spraviť čo najrýchlejšie

11. augusta 2025 11:15
Lukáš Zachar
11. augusta 2025
Zdieľať
3 min
Zdieľať

Útočníci dokázali z neupravenej verzie WinRAR-u spustiť škodlivý program automaticky hneď po prihlásení používateľa do Windows. Podľa bezpečnostných expertov išlo o cielený útok, pri ktorom bola zneužitá dosiaľ neopravená chyba, aby sa do systému nenápadne dostal škodlivý kód. Obeť tak nemusela nič navyše otvoriť, stačilo, aby po rozbalení archívu reštartovala alebo znova prihlásila počítač.

Nulový deň v rukách skupiny RomCom

Analytici zo spoločnosti ESET potvrdili, že medzera v zabezpečení bola súčasťou sofistikovanej phishingovej kampane, ktorú majú na svedomí útočníci zo skupiny RomCom. Ruská skupina, známa aj pod označeniami Storm‑0978, Tropical Scorpius a UNC2596, sa dlhodobo zameriava na kradnutie prihlasovacích údajov a nasadzovanie ransomvéru. V minulosti bola prepojená s operáciami Cuba a Industrial Spy a je známa tým, že sa nevyhýba ani nasadzovaniu vlastného malvéru pripraveného presne na mieru útoku.

WinRAR
Zdroj: DALL-E

Podľa bezpečnostného výskumníka Petra Strýčeka sa konkrétny scenár zneužitia odohrával prostredníctvom RAR súborov rozosielaných ako príloha e-mailu. Po ich otvorení sa malvér dostal do autorun priečinka v systéme Windows, čo útočníkom umožnilo úplnú kontrolu nad napadnutým zariadením už pri ďalšom štarte.

Oprava je už dostupná, no aktualizácia je na vás

Vývojári WinRAR-u chybu opravili vo verzii 7.13. Tá bráni tomu, aby archív mohol rozbaliť súbory mimo adresára, ktorý zvolí používateľ. Zraniteľnosť bola identifikovaná ako CVE‑2025‑8088 a podľa správy výrobcu nepostihuje žiadne verzie pre Unix, Android ani open‑source varianty knižnice UnRAR. Problém sa týkal iba verzií pre Windows vrátane knižnice UnRAR.dll.

Keďže WinRAR nemá automatickú aktualizáciu, je nevyhnutné, aby si používatelia novú verziu stiahli a nainštalovali manuálne zo stránky win-rar.com. Ignorovanie aktualizácie znamená, že stačí jeden neuvážený klik na prílohu a systém sa môže stať trvalým domovom pre útočníkov. To platí najmä pre firemných používateľov, ktorí majú v počítači citlivé údaje.

Prečítajte si tiež

Romana Tabak, Bolt, elektrická kolobežka
Bolt zablokoval účet Romany Tabak. Porušila absolútne základné PRAVIDLO (na čo treba dať POZOR)
MIMORIADNE: Potvrdili útok OBROVSKÝCH rozmerov. Je najhorší za dlhú dobu, cieľom sú aj Slováci
POZOR na dôležité zmeny: Banka upozorňuje klientov, chystá VÝRAZNÉ novinky (čo bude inak)
POZOR: YouTube spustí tichý experiment. AI vás bude skenovať, chce zistiť citlivý detail
GPT‑5 JE TU: Firma zároveň nečakane odstavuje všetky staršie modely

Výstraha pre tých, čo archívom dôverujú

Koncept útoku využívajúci extrahovanie súborov do priečinka s automatickým spúšťaním nie je nový, no v tomto prípade ho útočníci prepojili s nulovým dňom, čo výrazne zvyšuje jeho úspešnosť. Kým zvyčajne sa takéto archívy nachádzajú v pochybných stiahnutých súboroch, dnes prichádzajú v e-mailoch, ktoré často vyzerajú dôveryhodne a sú cielené na konkrétnych zamestnancov.

Bezpečnostní špecialisti pritom varujú, že RomCom je len jednou z mála skupín, ktoré majú odborné schopnosti na rýchle zneužitie podobných chýb. Ak teda používateľ nedokáže overiť pôvod súboru, mal by jeho otvorenie odložiť alebo zvoliť bezpečnejšie riešenie.

ESET už pripravuje podrobnú analýzu celej operácie, ktorá má odhaliť ďalšie techniky útočníkov. Či sa už do tej doby objavia nové kampane, v ktorých RomCom či iné skupiny vyťažia z oneskorenej aktualizácie, ostáva otvorené. Odpoveď na to môže ukázať, koľko počítačov zostane ešte dlhé mesiace zraniteľných.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok POZOR: Účty za energie môžu vyskočiť o 30 %. Vláda má plán, o ktorom nechce hovoriť do detailov
Ďalší článok nemocnica, AI lekár Keď sa slepo dôveruje AI: ChatGPT doviedol muža k psychóze, dal mu „zdravotnú“ radu

Najčítanejšie

plyn
Plyn a teplo v roku 2026: Koho vláda od januára nechá platiť plnú sumu?
10. augusta 2025
Dôchodok, príspevok, štát, trinásty dôchodok, dôchodky, dôchodkový systém
Slováci zažijú na dôchodku šok: Väčšina nie je na TOTO obdobie finančne pripravená
9. augusta 2025
Peniaze, ceny, štát, zdražovanie, príspevok, povinnosti, úspory, ušetriť, štipendium, inflácia, DPH, bankrot
Slovenské domácnosti počas leta ušetria. Stačí urobiť TOTO a hneď máte viac peňazí
9. augusta 2025
Diaľnica peniaze
Mnohí Slováci NEPOTREBUJÚ diaľničnú známku. O tejto výnimke vie málokto (ako ju využiť)
11. augusta 2025

Najnovšie články

  • Slováci TÚTO jednu vec podceňujú. Ročne ich to však stojí obrovskú sumu peňazí (čo nerobiť)
  • Slováci sú na tom finančne biedne: Viac ako polovica tento rok odkladá väčšie nákupy
  • V hre je MIMORIADNE zvýšenie penzie. Vláda tak môže urobiť po splnení TEJTO podmienky
  • RECENZIA Nothing Headphone (1): Veľa muziky za „málo“ peňazí
  • Bolt zablokoval účet Romany Tabak. Porušila absolútne základné PRAVIDLO (na čo treba dať POZOR)

Bude sa vám páčiť

banka, platobná karta, peniaze, Aktuálne, zmena banky

TISÍCE Slovákov môžu prísť o prístup k účtom: Banky BLOKUJÚ tých, ktorí nesplnia túto povinnosť

8. augusta 2025
Pozor, peniaze, útoky

POZOR: Banky na Slovensku zatvárajú pobočky. Hrozí okamžitá strata peňazí

8. augusta 2025
Peniaze, euro, aktuálne, štát

Nastal čierny deň pre bankovníctvo: Banky okamžite vydali varovania, ľuďom hrozí rýchla strata peňazí

7. augusta 2025
Smartfón, operátor, operátori, výpadok, mobilné služby

MASÍVNA čistka: Obľúbená aplikácia Slovákov vo veľkom maže profily (čo sa deje)

7. augusta 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?