TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Potvrdili ÚTOK z Ruska, ktorý ľuďom berie peniaze. TOTO musíte spraviť čo najrýchlejšie
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Potvrdili ÚTOK z Ruska, ktorý ľuďom berie peniaze. TOTO musíte spraviť čo najrýchlejšie

Lukáš Zachar
11. augusta 2025
peniaze, blesková správa
Zdroj: Lukáš Zachar (Techbyte.sk)/redakcia
Zdieľať
Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať

Útočníci dokázali z neupravenej verzie WinRAR-u spustiť škodlivý program automaticky hneď po prihlásení používateľa do Windows. Podľa bezpečnostných expertov išlo o cielený útok, pri ktorom bola zneužitá dosiaľ neopravená chyba, aby sa do systému nenápadne dostal škodlivý kód. Obeť tak nemusela nič navyše otvoriť, stačilo, aby po rozbalení archívu reštartovala alebo znova prihlásila počítač.

Nulový deň v rukách skupiny RomCom

Analytici zo spoločnosti ESET potvrdili, že medzera v zabezpečení bola súčasťou sofistikovanej phishingovej kampane, ktorú majú na svedomí útočníci zo skupiny RomCom. Ruská skupina, známa aj pod označeniami Storm‑0978, Tropical Scorpius a UNC2596, sa dlhodobo zameriava na kradnutie prihlasovacích údajov a nasadzovanie ransomvéru. V minulosti bola prepojená s operáciami Cuba a Industrial Spy a je známa tým, že sa nevyhýba ani nasadzovaniu vlastného malvéru pripraveného presne na mieru útoku.

WinRAR
Zdroj: DALL-E

Podľa bezpečnostného výskumníka Petra Strýčeka sa konkrétny scenár zneužitia odohrával prostredníctvom RAR súborov rozosielaných ako príloha e-mailu. Po ich otvorení sa malvér dostal do autorun priečinka v systéme Windows, čo útočníkom umožnilo úplnú kontrolu nad napadnutým zariadením už pri ďalšom štarte.

Oprava je už dostupná, no aktualizácia je na vás

Vývojári WinRAR-u chybu opravili vo verzii 7.13. Tá bráni tomu, aby archív mohol rozbaliť súbory mimo adresára, ktorý zvolí používateľ. Zraniteľnosť bola identifikovaná ako CVE‑2025‑8088 a podľa správy výrobcu nepostihuje žiadne verzie pre Unix, Android ani open‑source varianty knižnice UnRAR. Problém sa týkal iba verzií pre Windows vrátane knižnice UnRAR.dll.

Keďže WinRAR nemá automatickú aktualizáciu, je nevyhnutné, aby si používatelia novú verziu stiahli a nainštalovali manuálne zo stránky win-rar.com. Ignorovanie aktualizácie znamená, že stačí jeden neuvážený klik na prílohu a systém sa môže stať trvalým domovom pre útočníkov. To platí najmä pre firemných používateľov, ktorí majú v počítači citlivé údaje.

Prečítajte si tiež

Google Pixel 9
Predinštalované aplikácie zbierajú vaše dáta. Tento výrobca je najhorší
Máte tieto verzie Windows? Čoskoro im končí podpora. Treba aktualizovať
Máte takýto Samsung telefón? Prezradili konkrétny dátum obrovskej aktualizácie
Štát má problém. Zverejňuje citlivé údaje Slovákov, je to v rozpore s európskym právom
Samsung potvrdzuje: Ak máte tieto Galaxy smartfóny, čakajte veľkú aktualizáciu (prehľad noviniek)

Výstraha pre tých, čo archívom dôverujú

Koncept útoku využívajúci extrahovanie súborov do priečinka s automatickým spúšťaním nie je nový, no v tomto prípade ho útočníci prepojili s nulovým dňom, čo výrazne zvyšuje jeho úspešnosť. Kým zvyčajne sa takéto archívy nachádzajú v pochybných stiahnutých súboroch, dnes prichádzajú v e-mailoch, ktoré často vyzerajú dôveryhodne a sú cielené na konkrétnych zamestnancov.

Bezpečnostní špecialisti pritom varujú, že RomCom je len jednou z mála skupín, ktoré majú odborné schopnosti na rýchle zneužitie podobných chýb. Ak teda používateľ nedokáže overiť pôvod súboru, mal by jeho otvorenie odložiť alebo zvoliť bezpečnejšie riešenie.

ESET už pripravuje podrobnú analýzu celej operácie, ktorá má odhaliť ďalšie techniky útočníkov. Či sa už do tej doby objavia nové kampane, v ktorých RomCom či iné skupiny vyťažia z oneskorenej aktualizácie, ostáva otvorené. Odpoveď na to môže ukázať, koľko počítačov zostane ešte dlhé mesiace zraniteľných.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Zelená šípka
Slovensko zmenilo pravidlá pre červenú na semafore. Hrozí pokuta až 300 eur
22. septembra 2026
diaľnice, mýtny systém
Zmena po 30 rokoch. Obľúbené diaľničné známky budú od 2027 fungovať inak
22. septembra 2026
Peniaze, bankovky, euro
Sociálna poisťovňa má fantastickú novinku. Niektorým pošle až 2 500 eur mesačne
22. septembra 2026
peniaze, bankovky, mince, euro, DPH, daň, platby v hotovosti, príplatok
Slovensko čaká najväčšia zmena od príchodu eura. Je povinná a zostávajú už len mesiace (+ dátum)
22. septembra 2026

Najnovšie články

  • Štát 58-tisíc ľuďom o pár dní pošle 170 €. Nemusíte nič vybavovať
  • Načrtli, aká budúcnosť čaká 13. dôchodok. Státisícom Slovákov vraj stúpnu platy
  • Odklepli definitívny koniec fosílnych palív. Vyradia ich už v roku 2045 (čo ich nahradí)
  • Začal platiť fantastický zákon. Takmer ktokoľvek vďaka tomu môže získať 302 eur
  • Chcú zaviesť mimoriadnu daň. Do rozpočtu by to prinieslo miliardy eur

Bude sa vám páčiť

Samsung Galaxy A57

Výborná správa: One UI 9 a Android 17 prídu aj na staršie Samsungy. Potvrdili dátumy

17. septembra 2026
Ursula Von der Leyen

Je to tu. EÚ zakáže sociálne siete, navrhli minimálny vek

17. septembra 2026
Samsung Galaxy S26

Máte tieto Samsungy? Skontrolujte si aktualizácie, čaká tam na vás prekvapenie

16. septembra 2026
AI

Zatiahli ručnú brzdu: Najväčšie mená chcú spomaliť vývoj AI. Boja sa, že ovládne internet

14. septembra 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.