TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Pozor: Šíri sa falošná aktualizácia Windowsu. Kradne heslá, antivírus ju neodhalí
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Pozor: Šíri sa falošná aktualizácia Windowsu. Kradne heslá, antivírus ju neodhalí

Falošná webová stránka vydávajúca sa za oficiálnu podporu Microsoftu šíri nebezpečný malvér. Maskuje sa ako aktualizácia Windows 11 24H2.

Posledná aktualizácia: 16. apríla 2026 11:38
Roman Drexler - Redaktor
Publikované 16. apríla 2026
Zdieľať
5 min
pozor, Microsoft, Windows
Zdroj: Depositphotos/úprava redakcie
Zdieľať
V skratke
  • Falošná stránka „microsoft-update[.]support" ponúka škodlivý súbor vydávajúci sa za aktualizáciu Windows 11 24H2
  • Pri analýze ho neodhalil žiadny antivírus
  • Malvér kradne uložené heslá z prehliadačov, Discord tokeny a platobné informácie

Spoločnosť Malwarebytes, zameraná na kybernetickú bezpečnosť, odhalila sofistikovanú phishingovú kampaň, ktorá zneužíva dôveru používateľov v aktualizácie systému Windows. Útočníci vytvorili presvedčivú kópiu oficiálnej stránky podpory Microsoftu a šíria cez ňu škodlivý inštalačný súbor vydávajúci sa za kumulatívnu aktualizáciu Windows 11 24H2. 

Malvér pritom pri analýze neodhalil ani jeden z desiatok bezpečnostných nástrojov (antivírusov). Potichu pritom začne kradnúť citlivé údaje de facto hneď po inštalácii. Na zákernú kampaň upozornil server Neowin.

Falošná stránka ako dokonalá imitácia

Celá kampaň stojí na jedinej, no účinnej podvodnej technike, takzvanom typosquattingu, teda registrácii domény veľmi podobnej na oficiálnu adresu. V tomto prípade ide o doménu „microsoft-update[.]support“, ktorá vizuálne napodobňuje skutočné stránky podpory Microsoftu, vrátane rozloženia, farebnej schémy aj loga spoločnosti. 

Stránka obsahuje aj falošnú referenciu na znalostný článok s číslom KB a výrazné tlačidlo na stiahnutie aktualizácie. Toto všetko sú prvky, ktoré bežný používateľ považuje ako garanciu dôveryhodnosti.

Po kliknutí na tlačidlo sa stiahne súbor s názvom „WindowsUpdate 1.0.0.msi“ s veľkosťou 83 megabajtov. Na prvý pohľad pôsobí ako legitímny inštalačný balík. Pozornejší používatelia si môžu všimnúť jeden logický nesúlad: číslo balíka KB5034765, ktoré stránka uvádza, bolo v skutočnosti vydané pre staršie verzie Windows 11 (konkrétne 23H2 a 22H2) nie pre aktuálnu verziu. 

Windows 11
Windows 11 | Zdroj: Depositphotos

Ako malvér funguje a prečo ho antivírus neodhalí

Zákernosť tohto malvéru spočíva v tom, že nevyužíva jednoduché škodlivé skripty, ale celú vrstvu legitímnych technológií. Inštalačný súbor je zostavený pomocou nástroja WiX Toolset, bežne využívaného frameworku na tvorbu Windows inštalátorov. Samotný spustiteľný súbor je pri analýze čistý. Preto ho žiadny zo skúmaných bezpečnostných nástrojov neoznačil ako hrozbu, píše Malwarebytes na svojom blogu.

Po spustení inštalátor aktivuje Visual Basic skript, ktorý naštartuje aplikáciu postavenú na frameworku Electron. V podstate ide o plnohodnotný prehliadač Chromium bežiaci na pozadí. Ten následne spustí zamaskovaný proces v jazyku Python, ktorý stiahne a nainštaluje viaceré knižnice bežne spojené s krádežou dát. Táto vrstvená architektúra zaisťuje, že každá jednotlivá časť reťazca pôsobí nevinne, no ich kombinácia tvorí plnohodnotný nástroj na špionáž.

Čo presne malvér kradne

Keď sa škodlivý softvér usadí v systéme, začne zbierať citlivé informácie. Podľa výskumu ide predovšetkým o heslá uložené v internetových prehliadačoch, prihlasovacie tokeny do platformy Discord a údaje súvisiace s platobnými metódami. Získané dáta sú odosielané útočníkom bez toho, aby o tom používateľ vedel.

Malvér je navyše navrhnutý tak, aby prežil reštarty počítača. Na zaistenie trvalého fungovania (tzv. perzistencie) využíva dva triky. Po prvé, zapíše sa do registrov systému Windows pod názvom, ktorý napodobňuje legitímnu bezpečnostnú súčasť systému. Po druhé, vytvorí zástupcu pri štarte systému zamaskovaného ako spúšťač aplikácie Spotify. Bežný používateľ si tieto záznamy pri kontrole buď nevšimne, alebo ich jednoducho nepovažuje za podozrivé.

Neprehliadnite

GeForce RTX 2070
Nvidia odštartuje „novú éru PC“. Dodávať už nebude len grafiky, ale aj procesory
Potvrdili masívny únik dát: 6 miliónom ľudí ukradli e-maily, telefónne čísla aj adresy
iPhone sa automaticky zamkne, keď vám ho niekto vytrhne z rúk
Slovenská inšpekcia ľudí žiada, aby nekupovali na tomto e-shope. Je mimoriadne rizikový
Google naučí telefóny spoznať, kto sa skrýva za neznámym číslom. Ušetrí to kopu nervov aj peňazí

Hrozba je globálna

Kampaň sa podľa dostupných informácií zameriava predovšetkým na francúzskych používateľov, čo je zaujímavá zhoda okolností. Francúzska vláda totiž v tom istom období oznámila prechod od systému Windows na Linux, o čom sme vás podrobnejšie informovali v samostatnom článku na tomto odkaze.

Neowin poznamenal, že hoci spojenie oboch udalostí je pravdepodobne náhodné, nedá sa ho úplne prehliadnuť. V každom prípade platí, že podobné kampane bývajú adaptabilné a môžu byť kedykoľvek nasmerované na iné krajiny, vrátane Slovenska.

Typosquatting, na ktorom celý útok stojí, je pritom dobre známa a pomerne rozšírená technika. Útočníci registrujú domény, ktoré sa od originálu líšia len nepatrne, napríklad prehodenými písmenami, pridanou pomlčkou alebo inou príponou. Používatelia, ktorí adresu vpíšu ručne alebo kliknú na odkaz zo sociálnych sietí či e-mailov, sa ľahko ocitnú na podvodnej stránke bez akéhokoľvek podozrivého náznaku.

Ako sa chrániť

Ochrana pred týmto typom útoku nie je technicky zložitá, no vyžaduje si určité kroky. Aktualizácie systému Windows by mali byť vždy inštalované výhradne cez oficiálne nastavenia,  konkrétne cez Nastavenia > Windows Update. Žiadna skutočná aktualizácia od Microsoftu sa nesťahuje z externej webovej stránky formou samostatného MSI súboru.

Akýkoľvek odkaz na stiahnutie aktualizácie systému Windows, ktorý príde e-mailom, cez sociálne siete alebo sa objaví ako výsledok vyhľadávania, treba považovať za potenciálne podozrivý. 

Rovnako je vhodné venovať pozornosť adrese stránky v prehliadači. Legitímne stránky Microsoftu fungujú výlučne na doménach ako „microsoft.com“. Prítomnosť akéhokoľvek iného prídavku, ako napríklad „.support“ alebo „.info“, by mala byť okamžitým varovným signálom.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Samsung Galaxy Watch8 Classic
Galaxy Watch už nebudú fungovať tak, ako doteraz. Samsung chce, aby sme z nich vyťažili maximum
30. mája 2026
O pár dní začne platiť nový zákon o práci. Týka sa úplne všetkých. Čo získate? (+ dátum)
1. júna 2026
škola, trieda, školstvo, reforma
e-Prihlášky sú čistý chaos. Štát namiesto riešenia chýb s prijímačkami vyrobil ďalší problém
1. júna 2026
Alza
Mal sa odohrať masívny útok na Alzu. Útočníci hovoria, že majú dáta 400-tisíc ľudí
31. mája 2026

Najnovšie články

  • Apple spravil nečakané: Zverejnil citlivé bezpečnostné údaje, týka sa to aj vašich zariadení
  • Ak havarujete, preplatíme vám to: Číňania znovu ukázali, že sú niekde úplne inde
  • O pár dní začne platiť nový zákon o práci. Týka sa úplne všetkých. Čo získate? (+ dátum)
  • Finančná správa spúšťa „Daňový štít“. Ľudia sa musia pripraviť na ešte prísnejšie kontroly
  • Známa televízia je v problémoch. Dvom TV staniciam majú čoskoro odobrať licenciu

Bude sa vám páčiť

Xiaomi 17

Xiaomi sa ponáhľa: Android 17 môže vydať nezvyčajne skoro. Tieto modely ho už testujú

17. mája 2026
Bankomat

Prečo si už nikdy nenechávam vytlačiť potvrdenie z bankomatu. Potvrdenka môže prezradiť viac, než si myslíte

16. mája 2026

Windows sám odhalí chybné aktualizácie: Ak zistí problém, automaticky vám nainštaluje staršiu verziu

14. mája 2026
Xiaomi 17

Máte niektoré z týchto Xiaomi? Blíži sa aktualizácia, ktorú si určite budete chcieť nainštalovať

14. mája 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.