TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Potvrdili ÚTOK z Ruska, ktorý ľuďom berie peniaze. TOTO musíte spraviť čo najrýchlejšie
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Potvrdili ÚTOK z Ruska, ktorý ľuďom berie peniaze. TOTO musíte spraviť čo najrýchlejšie

Lukáš Zachar
11. augusta 2025
peniaze, blesková správa
Zdroj: Lukáš Zachar (Techbyte.sk)/redakcia
Zdieľať

Útočníci dokázali z neupravenej verzie WinRAR-u spustiť škodlivý program automaticky hneď po prihlásení používateľa do Windows. Podľa bezpečnostných expertov išlo o cielený útok, pri ktorom bola zneužitá dosiaľ neopravená chyba, aby sa do systému nenápadne dostal škodlivý kód. Obeť tak nemusela nič navyše otvoriť, stačilo, aby po rozbalení archívu reštartovala alebo znova prihlásila počítač.

Nulový deň v rukách skupiny RomCom

Analytici zo spoločnosti ESET potvrdili, že medzera v zabezpečení bola súčasťou sofistikovanej phishingovej kampane, ktorú majú na svedomí útočníci zo skupiny RomCom. Ruská skupina, známa aj pod označeniami Storm‑0978, Tropical Scorpius a UNC2596, sa dlhodobo zameriava na kradnutie prihlasovacích údajov a nasadzovanie ransomvéru. V minulosti bola prepojená s operáciami Cuba a Industrial Spy a je známa tým, že sa nevyhýba ani nasadzovaniu vlastného malvéru pripraveného presne na mieru útoku.

WinRAR
Zdroj: DALL-E

Podľa bezpečnostného výskumníka Petra Strýčeka sa konkrétny scenár zneužitia odohrával prostredníctvom RAR súborov rozosielaných ako príloha e-mailu. Po ich otvorení sa malvér dostal do autorun priečinka v systéme Windows, čo útočníkom umožnilo úplnú kontrolu nad napadnutým zariadením už pri ďalšom štarte.

Oprava je už dostupná, no aktualizácia je na vás

Vývojári WinRAR-u chybu opravili vo verzii 7.13. Tá bráni tomu, aby archív mohol rozbaliť súbory mimo adresára, ktorý zvolí používateľ. Zraniteľnosť bola identifikovaná ako CVE‑2025‑8088 a podľa správy výrobcu nepostihuje žiadne verzie pre Unix, Android ani open‑source varianty knižnice UnRAR. Problém sa týkal iba verzií pre Windows vrátane knižnice UnRAR.dll.

Keďže WinRAR nemá automatickú aktualizáciu, je nevyhnutné, aby si používatelia novú verziu stiahli a nainštalovali manuálne zo stránky win-rar.com. Ignorovanie aktualizácie znamená, že stačí jeden neuvážený klik na prílohu a systém sa môže stať trvalým domovom pre útočníkov. To platí najmä pre firemných používateľov, ktorí majú v počítači citlivé údaje.

Prečítajte si tiež

hacker, podvod, útok
Nové AI modely hľadajú medzery v testoch, aby prenikli na internet. Môžu napádať weby a páchať zločiny
Chcete si z internetu stiahnuť The Odyssey? Nerobte to. Namiesto trháku stiahnete vírus
Windows pobeží lepšie aj na slabších PC. Microsoft uznal, že nie je iná cesta
Microsoft varuje: Nainštalujte si aktualizáciu, inak prídete o dôležitú funkciu. Máte na to už len chvíľu
One UI 9.5 potvrdený. Vieme, kedy príde nová verzia OS od Samsungu a kto ju dostane ako prvý

Výstraha pre tých, čo archívom dôverujú

Koncept útoku využívajúci extrahovanie súborov do priečinka s automatickým spúšťaním nie je nový, no v tomto prípade ho útočníci prepojili s nulovým dňom, čo výrazne zvyšuje jeho úspešnosť. Kým zvyčajne sa takéto archívy nachádzajú v pochybných stiahnutých súboroch, dnes prichádzajú v e-mailoch, ktoré často vyzerajú dôveryhodne a sú cielené na konkrétnych zamestnancov.

Bezpečnostní špecialisti pritom varujú, že RomCom je len jednou z mála skupín, ktoré majú odborné schopnosti na rýchle zneužitie podobných chýb. Ak teda používateľ nedokáže overiť pôvod súboru, mal by jeho otvorenie odložiť alebo zvoliť bezpečnejšie riešenie.

ESET už pripravuje podrobnú analýzu celej operácie, ktorá má odhaliť ďalšie techniky útočníkov. Či sa už do tej doby objavia nové kampane, v ktorých RomCom či iné skupiny vyťažia z oneskorenej aktualizácie, ostáva otvorené. Odpoveď na to môže ukázať, koľko počítačov zostane ešte dlhé mesiace zraniteľných.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

peniaze, bankovky, mince, euro, DPH, daň
Štát odklepol tvrdú zmenu. Mnohí Slováci si musia siahnuť hlbšie do úspor
7. augusta 2026
Peniaze, bankovky, dôchodku, mzdy, živnostník, novela zákona o DPH, transakčná daň, príspevok, dávky, životné minimum, daňové priznanie, DPH
Státisícom Slovákov stúpnu platy. Štát odklepol dôležitú zmenu (platné od 1. januára 2027)
9. augusta 2026
Euro, peniaze, bankovky
Štát odklepol prísne zmeny. Niektorým hrozia až 600 € pokuty, ukladať sa budú opakovane
8. augusta 2026
Vlastníctvo áut má skončiť: Budeme si ich prenajímať, navrhli sumu 149 eur mesačne
9. augusta 2026

Najnovšie články

  • Potvrdili extrémne zdražovanie elektriny. Cena vystrelila k 500 € za MW
  • Lekári rušia papiere. Toto sa po novom bude riešiť len digitálne, je to dobrá správa (už platné)
  • Dôchodky chcú zvýšiť hneď 2-násobne. Dovoľuje to zákonná výnimka
  • Pomalá Wi-Fi nie je problém, ak poznáte tento trik. Zvládne ho každý a je úplne zadarmo
  • Schválili nový spôsob liečby zlého cholesterolu. Stačí raz denne zapiť tabletku

Bude sa vám páčiť

Mimoriadne

Potvrdili hromadný útok. Ľudom radia, aby boli pripravení na to najhoršie

30. júla 2026
AI podvody

Presne to, čoho sme sa báli: Potvrdili masívne AI podvody, útočia aj na Slovákov. Naletieť im vie každý

29. júla 2026
počítač, notebook, elektronické prihlášky

Používate Claude? Vaše konverzácie nie sú také súkromné, ako si myslíte

28. júla 2026
AI biologická zbraň

AI viete zmanipulovať k tomu, aby vám dala recept na biologickú zbraň. Stačí 5 viet

27. júla 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.