TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Pozor: Šíri sa falošná aktualizácia Windowsu. Kradne heslá, antivírus ju neodhalí
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Pozor: Šíri sa falošná aktualizácia Windowsu. Kradne heslá, antivírus ju neodhalí

Falošná webová stránka vydávajúca sa za oficiálnu podporu Microsoftu šíri nebezpečný malvér. Maskuje sa ako aktualizácia Windows 11 24H2.

Posledná aktualizácia: 16. apríla 2026 11:38
Roman Drexler - Redaktor
Publikované 16. apríla 2026
Zdieľať
5 min
pozor, Microsoft, Windows
Zdroj: Depositphotos/úprava redakcie
Zdieľať
V skratke
  • Falošná stránka „microsoft-update[.]support" ponúka škodlivý súbor vydávajúci sa za aktualizáciu Windows 11 24H2
  • Pri analýze ho neodhalil žiadny antivírus
  • Malvér kradne uložené heslá z prehliadačov, Discord tokeny a platobné informácie

Spoločnosť Malwarebytes, zameraná na kybernetickú bezpečnosť, odhalila sofistikovanú phishingovú kampaň, ktorá zneužíva dôveru používateľov v aktualizácie systému Windows. Útočníci vytvorili presvedčivú kópiu oficiálnej stránky podpory Microsoftu a šíria cez ňu škodlivý inštalačný súbor vydávajúci sa za kumulatívnu aktualizáciu Windows 11 24H2. 

Malvér pritom pri analýze neodhalil ani jeden z desiatok bezpečnostných nástrojov (antivírusov). Potichu pritom začne kradnúť citlivé údaje de facto hneď po inštalácii. Na zákernú kampaň upozornil server Neowin.

Falošná stránka ako dokonalá imitácia

Celá kampaň stojí na jedinej, no účinnej podvodnej technike, takzvanom typosquattingu, teda registrácii domény veľmi podobnej na oficiálnu adresu. V tomto prípade ide o doménu „microsoft-update[.]support“, ktorá vizuálne napodobňuje skutočné stránky podpory Microsoftu, vrátane rozloženia, farebnej schémy aj loga spoločnosti. 

Stránka obsahuje aj falošnú referenciu na znalostný článok s číslom KB a výrazné tlačidlo na stiahnutie aktualizácie. Toto všetko sú prvky, ktoré bežný používateľ považuje ako garanciu dôveryhodnosti.

Po kliknutí na tlačidlo sa stiahne súbor s názvom „WindowsUpdate 1.0.0.msi“ s veľkosťou 83 megabajtov. Na prvý pohľad pôsobí ako legitímny inštalačný balík. Pozornejší používatelia si môžu všimnúť jeden logický nesúlad: číslo balíka KB5034765, ktoré stránka uvádza, bolo v skutočnosti vydané pre staršie verzie Windows 11 (konkrétne 23H2 a 22H2) nie pre aktuálnu verziu. 

Windows 11
Windows 11 | Zdroj: Depositphotos

Ako malvér funguje a prečo ho antivírus neodhalí

Zákernosť tohto malvéru spočíva v tom, že nevyužíva jednoduché škodlivé skripty, ale celú vrstvu legitímnych technológií. Inštalačný súbor je zostavený pomocou nástroja WiX Toolset, bežne využívaného frameworku na tvorbu Windows inštalátorov. Samotný spustiteľný súbor je pri analýze čistý. Preto ho žiadny zo skúmaných bezpečnostných nástrojov neoznačil ako hrozbu, píše Malwarebytes na svojom blogu.

Po spustení inštalátor aktivuje Visual Basic skript, ktorý naštartuje aplikáciu postavenú na frameworku Electron. V podstate ide o plnohodnotný prehliadač Chromium bežiaci na pozadí. Ten následne spustí zamaskovaný proces v jazyku Python, ktorý stiahne a nainštaluje viaceré knižnice bežne spojené s krádežou dát. Táto vrstvená architektúra zaisťuje, že každá jednotlivá časť reťazca pôsobí nevinne, no ich kombinácia tvorí plnohodnotný nástroj na špionáž.

Čo presne malvér kradne

Keď sa škodlivý softvér usadí v systéme, začne zbierať citlivé informácie. Podľa výskumu ide predovšetkým o heslá uložené v internetových prehliadačoch, prihlasovacie tokeny do platformy Discord a údaje súvisiace s platobnými metódami. Získané dáta sú odosielané útočníkom bez toho, aby o tom používateľ vedel.

Malvér je navyše navrhnutý tak, aby prežil reštarty počítača. Na zaistenie trvalého fungovania (tzv. perzistencie) využíva dva triky. Po prvé, zapíše sa do registrov systému Windows pod názvom, ktorý napodobňuje legitímnu bezpečnostnú súčasť systému. Po druhé, vytvorí zástupcu pri štarte systému zamaskovaného ako spúšťač aplikácie Spotify. Bežný používateľ si tieto záznamy pri kontrole buď nevšimne, alebo ich jednoducho nepovažuje za podozrivé.

Neprehliadnite

Bankomat
Prečo si už nikdy nenechávam vytlačiť potvrdenie z bankomatu. Potvrdenka môže prezradiť viac, než si myslíte
Windows sám odhalí chybné aktualizácie: Ak zistí problém, automaticky vám nainštaluje staršiu verziu
Máte niektoré z týchto Xiaomi? Blíži sa aktualizácia, ktorú si určite budete chcieť nainštalovať
Windows 11 začal viac zaťažovať aj váš PC. Nechápe, prečo to vadí, keď to robí aj konkurencia
Windows 11 získa nový režim nízkej latencie. Časť vecí zrýchli o 70 percent

Hrozba je globálna

Kampaň sa podľa dostupných informácií zameriava predovšetkým na francúzskych používateľov, čo je zaujímavá zhoda okolností. Francúzska vláda totiž v tom istom období oznámila prechod od systému Windows na Linux, o čom sme vás podrobnejšie informovali v samostatnom článku na tomto odkaze.

Neowin poznamenal, že hoci spojenie oboch udalostí je pravdepodobne náhodné, nedá sa ho úplne prehliadnuť. V každom prípade platí, že podobné kampane bývajú adaptabilné a môžu byť kedykoľvek nasmerované na iné krajiny, vrátane Slovenska.

Typosquatting, na ktorom celý útok stojí, je pritom dobre známa a pomerne rozšírená technika. Útočníci registrujú domény, ktoré sa od originálu líšia len nepatrne, napríklad prehodenými písmenami, pridanou pomlčkou alebo inou príponou. Používatelia, ktorí adresu vpíšu ručne alebo kliknú na odkaz zo sociálnych sietí či e-mailov, sa ľahko ocitnú na podvodnej stránke bez akéhokoľvek podozrivého náznaku.

Ako sa chrániť

Ochrana pred týmto typom útoku nie je technicky zložitá, no vyžaduje si určité kroky. Aktualizácie systému Windows by mali byť vždy inštalované výhradne cez oficiálne nastavenia,  konkrétne cez Nastavenia > Windows Update. Žiadna skutočná aktualizácia od Microsoftu sa nesťahuje z externej webovej stránky formou samostatného MSI súboru.

Akýkoľvek odkaz na stiahnutie aktualizácie systému Windows, ktorý príde e-mailom, cez sociálne siete alebo sa objaví ako výsledok vyhľadávania, treba považovať za potenciálne podozrivý. 

Rovnako je vhodné venovať pozornosť adrese stránky v prehliadači. Legitímne stránky Microsoftu fungujú výlučne na doménach ako „microsoft.com“. Prítomnosť akéhokoľvek iného prídavku, ako napríklad „.support“ alebo „.info“, by mala byť okamžitým varovným signálom.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Máte doma starý telefón? Tieto modely sa predávajú za stovky až tisíce eur
14. mája 2026
auto, peniaze, automobilka, ojazdené auto, kúpna cena, automobil, vozidlo
Štát ľuďom prispeje na kúpu auta. Slováci môžu dostať 16 596 eur, mnohí o tom nevedia (PODMIENKY)
15. mája 2026
EČV/ŠPZ
Ako zistiť majiteľa auta podľa EČV? Meno neuvidíte, no toto vám po nehode zaručene pomôže (NÁVOD)
16. mája 2026
HONOR 600
HONOR 600: Stojí 649 €, no dá vám hodnotu za vyše 1 400 €. Ako je to možné?
15. mája 2026

Najnovšie články

  • Staré autá sa majú recyklovať inak. EÚ schvaľuje nové pravidlá, chce z nich získať viac plastov aj dielov
  • Ako opraviť zlú výdrž batérie v telefóne? Zmeniť často stačí jediné nastavenie (NÁVOD)
  • Každý s Androidom mal dostať špičkovú AI. Ukázalo sa, že ju dostane minimum ľudí (ZOZNAM)
  • Prečo si už nikdy nenechávam vytlačiť potvrdenie z bankomatu. Potvrdenka môže prezradiť viac, než si myslíte
  • EÚ chce zmeniť cestovanie vlakom. Na cestu cez viac štátov má stačiť jeden lístok

Bude sa vám páčiť

One UI 8.5 na Galaxy S25 Ultra

Je to tu: Modely Galaxy S25 na Slovensku a v Česku začali dostávať One UI 8.5

11. mája 2026

Ľuďom začali cez SMS-ky chodiť pokuty za rýchlosť. Stačí kliknúť a môžete prísť o peniaze

9. mája 2026
Samsung Galaxy S26

Samsung veľmi milo prekvapil: One UI 8.5 dostane ďalších 20 zariadení. Ktoré to sú? (kompletný zoznam)

9. mája 2026
Pozor, peniaze, NGate

Na Slovákov začali útočiť cez NFC: Mnohí už kvôli tajnému kódu prišli o peniaze (ako sa chrániť)

8. mája 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?