TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Potvrdili ÚTOK z Ruska, ktorý ľuďom berie peniaze. TOTO musíte spraviť čo najrýchlejšie
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Potvrdili ÚTOK z Ruska, ktorý ľuďom berie peniaze. TOTO musíte spraviť čo najrýchlejšie

Posledná aktualizácia: 11. augusta 2025 11:15
Lukáš Zachar
Publikované 11. augusta 2025
Zdieľať
3 min
peniaze, blesková správa
Zdroj: Lukáš Zachar (Techbyte.sk)/redakcia
Zdieľať

Útočníci dokázali z neupravenej verzie WinRAR-u spustiť škodlivý program automaticky hneď po prihlásení používateľa do Windows. Podľa bezpečnostných expertov išlo o cielený útok, pri ktorom bola zneužitá dosiaľ neopravená chyba, aby sa do systému nenápadne dostal škodlivý kód. Obeť tak nemusela nič navyše otvoriť, stačilo, aby po rozbalení archívu reštartovala alebo znova prihlásila počítač.

Nulový deň v rukách skupiny RomCom

Analytici zo spoločnosti ESET potvrdili, že medzera v zabezpečení bola súčasťou sofistikovanej phishingovej kampane, ktorú majú na svedomí útočníci zo skupiny RomCom. Ruská skupina, známa aj pod označeniami Storm‑0978, Tropical Scorpius a UNC2596, sa dlhodobo zameriava na kradnutie prihlasovacích údajov a nasadzovanie ransomvéru. V minulosti bola prepojená s operáciami Cuba a Industrial Spy a je známa tým, že sa nevyhýba ani nasadzovaniu vlastného malvéru pripraveného presne na mieru útoku.

WinRAR
Zdroj: DALL-E

Podľa bezpečnostného výskumníka Petra Strýčeka sa konkrétny scenár zneužitia odohrával prostredníctvom RAR súborov rozosielaných ako príloha e-mailu. Po ich otvorení sa malvér dostal do autorun priečinka v systéme Windows, čo útočníkom umožnilo úplnú kontrolu nad napadnutým zariadením už pri ďalšom štarte.

Oprava je už dostupná, no aktualizácia je na vás

Vývojári WinRAR-u chybu opravili vo verzii 7.13. Tá bráni tomu, aby archív mohol rozbaliť súbory mimo adresára, ktorý zvolí používateľ. Zraniteľnosť bola identifikovaná ako CVE‑2025‑8088 a podľa správy výrobcu nepostihuje žiadne verzie pre Unix, Android ani open‑source varianty knižnice UnRAR. Problém sa týkal iba verzií pre Windows vrátane knižnice UnRAR.dll.

Keďže WinRAR nemá automatickú aktualizáciu, je nevyhnutné, aby si používatelia novú verziu stiahli a nainštalovali manuálne zo stránky win-rar.com. Ignorovanie aktualizácie znamená, že stačí jeden neuvážený klik na prílohu a systém sa môže stať trvalým domovom pre útočníkov. To platí najmä pre firemných používateľov, ktorí majú v počítači citlivé údaje.

Prečítajte si tiež

Meta, Meta AI, Mark Zuckerberg
Meta rieši ďalší škandál. Špehovala takmer všetko, čo zamestnanci robili na svojich počítačoch
Pozor: Šíria sa falošné verzie GTA 6. Mnohí už prišli o peniaze. Nachytať sa je jednoduché
POZOR: Túto aktualizáciu Windows 11 neinštalujte. Pokazila základný nástroj
Samsung potichu začal chystať Android 17 pre staršie telefóny. Na zozname je aj Galaxy S23 (ZOZNAM)
Lacné kamery z Číny: Keď zistíte, ako fungujú, asi si ich už nekúpite

Výstraha pre tých, čo archívom dôverujú

Koncept útoku využívajúci extrahovanie súborov do priečinka s automatickým spúšťaním nie je nový, no v tomto prípade ho útočníci prepojili s nulovým dňom, čo výrazne zvyšuje jeho úspešnosť. Kým zvyčajne sa takéto archívy nachádzajú v pochybných stiahnutých súboroch, dnes prichádzajú v e-mailoch, ktoré často vyzerajú dôveryhodne a sú cielené na konkrétnych zamestnancov.

Bezpečnostní špecialisti pritom varujú, že RomCom je len jednou z mála skupín, ktoré majú odborné schopnosti na rýchle zneužitie podobných chýb. Ak teda používateľ nedokáže overiť pôvod súboru, mal by jeho otvorenie odložiť alebo zvoliť bezpečnejšie riešenie.

ESET už pripravuje podrobnú analýzu celej operácie, ktorá má odhaliť ďalšie techniky útočníkov. Či sa už do tej doby objavia nové kampane, v ktorých RomCom či iné skupiny vyťažia z oneskorenej aktualizácie, ostáva otvorené. Odpoveď na to môže ukázať, koľko počítačov zostane ešte dlhé mesiace zraniteľných.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Siguro ventilátor
Alza výrazne zlacnila mobilnú klimatizáciu so 150 hodnoteniami a výkonný ventilátor 92 % hodnotením
23. júna 2026
GTA 6
EXKLUZÍVNE: Asi poznáme cenu GTA 6. Nechtiac nám ju prezradila Alza (VIDEO)
22. júna 2026
PS5 Slim
Alza nečakane zlacnila PlayStation 5 s EA Sports FC 26. Cena klesla o desiatky eur
22. júna 2026
Siguro RV-M301W TURBOVac Navigator
Alza do megavýpredaja zaradila robotický vysávač s výkonom 6 000 Pa. Cenu dočasne znížila o 50 %
23. júna 2026

Najnovšie články

  • Mali sme pravdu. Vieme, ako bude vyzerať Nothing Phone (4b). Niečo tušíme aj o cene
  • Telekom štartuje skvelú letnú kampaň: Za starý mobil dostanete až 420 eur
  • MIMORIADNE: Stalo sa to znovu. Potvrdili útok na veľkého správcu hesiel
  • Takýto semafor ste ešte nevideli. Šípky okolo chodca však majú dôležitý význam
  • Chystáte sa autom do Chorvátska? Pribudlo 140 radarov, pokuta môže prekročiť 2 600 €

Bude sa vám páčiť

AI, peniaze, robot

Ak nechávate AI agenta prehliadať webstránky, môžete si koledovať o problém

20. júna 2026
Google Chrome

Používate Chrome? Okamžite ho aktualizujte, nebezpečnú chybu už zneužívajú útočníci

19. júna 2026
iPhone

Máte starší iPhone? Čelíte vážnej hrozbe. Apple vám nepomôže, nemá ako

19. júna 2026
Waymo

Autonómne taxíky majú problém. Vchádzajú do stavenísk na diaľniciach, nechápu značenia

19. júna 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.