TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Potvrdili ÚTOK z Ruska, ktorý ľuďom berie peniaze. TOTO musíte spraviť čo najrýchlejšie
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Potvrdili ÚTOK z Ruska, ktorý ľuďom berie peniaze. TOTO musíte spraviť čo najrýchlejšie

Posledná aktualizácia: 11. augusta 2025 11:15
Lukáš Zachar
Publikované 11. augusta 2025
Zdieľať
3 min
peniaze, blesková správa
Zdroj: Lukáš Zachar (Techbyte.sk)/redakcia
Zdieľať

Útočníci dokázali z neupravenej verzie WinRAR-u spustiť škodlivý program automaticky hneď po prihlásení používateľa do Windows. Podľa bezpečnostných expertov išlo o cielený útok, pri ktorom bola zneužitá dosiaľ neopravená chyba, aby sa do systému nenápadne dostal škodlivý kód. Obeť tak nemusela nič navyše otvoriť, stačilo, aby po rozbalení archívu reštartovala alebo znova prihlásila počítač.

Nulový deň v rukách skupiny RomCom

Analytici zo spoločnosti ESET potvrdili, že medzera v zabezpečení bola súčasťou sofistikovanej phishingovej kampane, ktorú majú na svedomí útočníci zo skupiny RomCom. Ruská skupina, známa aj pod označeniami Storm‑0978, Tropical Scorpius a UNC2596, sa dlhodobo zameriava na kradnutie prihlasovacích údajov a nasadzovanie ransomvéru. V minulosti bola prepojená s operáciami Cuba a Industrial Spy a je známa tým, že sa nevyhýba ani nasadzovaniu vlastného malvéru pripraveného presne na mieru útoku.

WinRAR
Zdroj: DALL-E

Podľa bezpečnostného výskumníka Petra Strýčeka sa konkrétny scenár zneužitia odohrával prostredníctvom RAR súborov rozosielaných ako príloha e-mailu. Po ich otvorení sa malvér dostal do autorun priečinka v systéme Windows, čo útočníkom umožnilo úplnú kontrolu nad napadnutým zariadením už pri ďalšom štarte.

Oprava je už dostupná, no aktualizácia je na vás

Vývojári WinRAR-u chybu opravili vo verzii 7.13. Tá bráni tomu, aby archív mohol rozbaliť súbory mimo adresára, ktorý zvolí používateľ. Zraniteľnosť bola identifikovaná ako CVE‑2025‑8088 a podľa správy výrobcu nepostihuje žiadne verzie pre Unix, Android ani open‑source varianty knižnice UnRAR. Problém sa týkal iba verzií pre Windows vrátane knižnice UnRAR.dll.

Keďže WinRAR nemá automatickú aktualizáciu, je nevyhnutné, aby si používatelia novú verziu stiahli a nainštalovali manuálne zo stránky win-rar.com. Ignorovanie aktualizácie znamená, že stačí jeden neuvážený klik na prílohu a systém sa môže stať trvalým domovom pre útočníkov. To platí najmä pre firemných používateľov, ktorí majú v počítači citlivé údaje.

Prečítajte si tiež

Mark Zuckerberg, Meta
Zamestnanci Mety sú v koncoch: Morálka padá na dno. Nikto nevie, kedy ho nahradí AI
Hantavírus na výletnej lodi usmrtil troch ľudí: O čo presne ide a hrozí nová smrtiaca pandémia?
Samsung veľmi milo prekvapil: One UI 8.5 dostane ďalších 20 zariadení. Ktoré to sú? (kompletný zoznam)
Máte PC s Windows 11? Čakajte dôležitú aktualizáciu. Ak ju vynecháte, koledujete si o problémy (o čo ide)
Potvrdili hromadný útok na Facebook. 30-tisíc ľudí vrátane Slovákov by si malo skontrolovať bankový výpis

Výstraha pre tých, čo archívom dôverujú

Koncept útoku využívajúci extrahovanie súborov do priečinka s automatickým spúšťaním nie je nový, no v tomto prípade ho útočníci prepojili s nulovým dňom, čo výrazne zvyšuje jeho úspešnosť. Kým zvyčajne sa takéto archívy nachádzajú v pochybných stiahnutých súboroch, dnes prichádzajú v e-mailoch, ktoré často vyzerajú dôveryhodne a sú cielené na konkrétnych zamestnancov.

Bezpečnostní špecialisti pritom varujú, že RomCom je len jednou z mála skupín, ktoré majú odborné schopnosti na rýchle zneužitie podobných chýb. Ak teda používateľ nedokáže overiť pôvod súboru, mal by jeho otvorenie odložiť alebo zvoliť bezpečnejšie riešenie.

ESET už pripravuje podrobnú analýzu celej operácie, ktorá má odhaliť ďalšie techniky útočníkov. Či sa už do tej doby objavia nové kampane, v ktorých RomCom či iné skupiny vyťažia z oneskorenej aktualizácie, ostáva otvorené. Odpoveď na to môže ukázať, koľko počítačov zostane ešte dlhé mesiace zraniteľných.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

VHS
Skontrolujte si zásuvky. Za tieto kazety vám dajú dosť peňazí na nové auto
10. mája 2026
Orange, Telekom, O2
Orange, Telekom alebo O2? Porovnali sme skupinové výhody operátorov a vybrali víťaza
9. mája 2026
Orange, operátor
Orange spustil najväčší upgrade za dlhé roky. Zvyšok operátorov musí spozornieť
8. mája 2026
Máte doma starý telefón? Urýchlene ho skontrolujte, mnohým sa nafukujú batérie (čo robiť)
8. mája 2026

Najnovšie články

  • Privacy Display je len začiatok: Samsung vyrába displej ako z Iron Mana. Aplikácie budú levitovať
  • Máte Android? Šírilo sa 28 podvodných aplikácií, stiahlo si ich vyše 7 miliónov ľudí. Mnohí prišli o peniaze
  • Malo to okamžitý efekt. Po tom, ako UPC prevzalo O2, ukončili predaj obľúbenej služby
  • EÚ definitívne odklepla zmenu pre hotovosť. Nákupy nad 3 000 € začne kontrolovať
  • Čerpacie stanice čaká veľké rozhodnutie. Musia si vybrať medzi benzínom a naftou alebo nabíjaním

Bude sa vám páčiť

hacker, online podvody

Obrovské útoky sú pre podvodníkov 20-krát lacnejšie. Dáta vám ukradnú teraz, prelomia ich neskôr (čo sa deje)

1. mája 2026
Pepco

Pepco upozorňuje zákazníkov: Ak ste si kúpili tento výrobok, urýchlene ho doneste späť. Peniaze vám vrátia

29. apríla 2026
peniaze, bankovky, mince, euro, príspevok

Svet čelí hrozbe, aká tu ešte nebola. Banky po celom svete sa boja, nevedia na to reagovať

28. apríla 2026
Samsung Galaxy S24 Ultra

Pozor na najnovšiu aktualizáciu Samsungu: Na dvoch týchto top modeloch spôsobuje vybíjanie batérie

25. apríla 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?