TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Prišiel vám e-mail od Microsoftu? Neotvárajte prílohu, môže sledovať klávesnicu aj mikrofón
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Prišiel vám e-mail od Microsoftu? Neotvárajte prílohu, môže sledovať klávesnicu aj mikrofón

Falošné bezpečnostné upozornenie ukrýva nebezpečnú skratku. Po otvorení dokáže malvér kradnúť súbory, snímať obrazovku aj nahrávať zvuk.

Lukáš Zachar
17. júna 2026
Microsoft podvod
Zdroj: Vygenerované AI
Zdieľať

Otvoríte si e-mail a zrazu zbadáte znepokojujúcu správu. Niekto vraj opakovane vytvára jednorazové prihlasovacie kódy k vášmu účtu a hrozí jeho napadnutie. Správa dokonca odporučí zmeniť si okamžite heslo. Priložený bezpečnostný dokument však v skutočnosti môže do počítača nainštalovať malvér, ktorý sleduje klávesnicu, nahráva zvuk a kradne súbory.

Za kampaňou má stáť skupina ScarCruft, známa aj ako APT37, ktorá je dlhodobo spájaná so Severnou Kóreou. Aktuálna vlna útokov momentálne prebieha predovšetkým v Južnej Kórei, no rovnaký modus operandi útočníci radi využívajú aj v ďalších štátoch. Neraz sa to stalo aj na Slovensku.

Útok je nebezpečný najmä tým, že správa nepôsobí ako obyčajný spam. Odosielateľom emailu je Microsoft Account a e-mail používa skutočné bezpečnostné rady. Príjemcu napríklad upozorňuje, aby nikomu neposkytoval nevyžiadaný overovací kód. O čom už email nehovorí je fakt, že doména odosielateľa s Microsoftom nemá nič spoločné.

Mohlo by vás zaujímať

Nothing Ear (3a)
Tak parádne slúchadlá len za 99 €? Do fitka aj lietadla si beriem už len Nothing Ear (3a) (RECENZIA)
5. augusta 2026
ČSOB
ČSOB otvorila pobočky všetkým Slovákom. Môžete sa schladiť, dostanete aj vodu
5. augusta 2026

Tvári sa ako návod na záchranu účtu

Predmet správy upozorňuje na opakované vytváranie jednorazových hesiel, známych ako OTP kódy. Používateľ sa má domnievať, že sa do jeho Microsoft účtu pokúša prihlásiť neznáma osoba. Podrobnosti a odporúčaný postup má údajne nájsť v priloženom bezpečnostnom dokumente.

Príloha sa vydáva za dokument vo formáte HWP, ktorý sa bežne používa v Južnej Kórei. V skutočnosti ide o ZIP archív obsahujúci súbor s príponou .lnk. Nejde o dokument, ale o skratku Windowsu schopnú spúšťať príkazy. Keď ju používateľ otvorí, spustí sa reťazec príkazov využívajúci PowerShell a ďalšie súbory. Útok následne stiahne ďalšie komponenty vrátane legitímneho balíka jazyka Python a následne spustí útok.

Škodlivý kód sa navyše vydáva za katalógový súbor Windowsu s príponou CAT. Počítač v ňom však v skutočnosti pravidelne spúšťa skompilovaný program v Pythone. Vytvorená naplánovaná úloha sa aktivuje každú minútu, takže jednoduché vymazanie pôvodnej prílohy už problém nevyrieši.

Prečítajte si tiež

vodomer
Začal platiť nový spôsob účtovania spotreby vody. Rodiny zaplatia aj o vyše 100 eur viac
5. augusta 2026
Rusko, mobilizácia
Došlo na najhoršie. Rusko chce do vojny nasadiť aj bežných zamestnancov, už na tom pracuje
5. augusta 2026

Malvér vidí, čo píšete, a počuje svoje okolie

Výsledkom nákazy je malvér NarwhalRAT. Skratka RAT označuje nástroj na vzdialený prístup, pomocou ktorého môže útočník ovládať infikovaný počítač a zadávať mu ďalšie príkazy.

NarwhalRAT dokáže zaznamenávať stlačené klávesy, a teda zachytiť aj zadávané prihlasovacie údaje. Vytvára snímky obrazovky vo vysokom rozlíšení, nahráva zvuk z mikrofónu, sleduje aktívne okná a zbiera obsah pripojených USB zariadení.

Útočník si napríklad môže vyžiadať aj obsah vybraných priečinkov, stiahnuť ďalšie súbory alebo na počítači spustiť vlastné príkazy. Ukradnuté údaje následne dočasne ukladá do skrytého priečinka s názvom „naverwhale“, aby pôsobil ako súčasť kórejského internetového prehliadača Naver Whale.

Ak ste podobný ZIP súbor otvorili, počítač odpojte od internetu a z iného, čistého zariadenia si zmeňte heslá. Následne spustite úplnú alebo offline kontrolu cez Microsoft Defender. Pri pracovnom počítači kontaktujte správcu siete, pretože malvér môže zostať aktívny prostredníctvom naplánovanej úlohy aj po zatvorení e-mailu.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Dopravná polícia, pokuta, kompetencie mestskej polície, priestupky, policajné autá
Vodiči, pozor: Ak vozíte v kufri toto, hrozí pokuta, je to zakázané
3. augusta 2026
Euro, peniaze, bankovky
Štát vo veľkom kráti dôchodky. Slovákom vyplatí oveľa menej peňazí, než čakali (+ čísla)
4. augusta 2026
EČV/ŠPZ
Ako z ŠPZ/EČV zistiť, kto vlastní auto? Kľúčový údaj zistíte za pár sekúnd cez mobil (NÁVOD)
4. augusta 2026
Platobná karta, mimoriadne
V bankách začne platiť nové pravidlo. Týka sa aj tých slovenských
4. augusta 2026

Najnovšie články

  • Tak parádne slúchadlá len za 99 €? Do fitka aj lietadla si beriem už len Nothing Ear (3a) (RECENZIA)
  • Došlo na najhoršie. Rusko chce do vojny nasadiť aj bežných zamestnancov, už na tom pracuje
  • Začal platiť nový spôsob účtovania spotreby vody. Rodiny zaplatia aj o vyše 100 eur viac
  • Apple chystá revolučné AirPods, ktoré bude chcieť každý. Prídu na jeseň
  • Štát zrušil dôležitý príspevok. Mnohí Slováci mali dostať stovky eur, nakoniec nedostanú ani cent

Bude sa vám páčiť

AirPods 4. generácie

Apple chystá revolučné AirPods, ktoré bude chcieť každý. Prídu na jeseň

5. augusta 2026
Robert Fico

Štát zrušil dôležitý príspevok. Mnohí Slováci mali dostať stovky eur, nakoniec nedostanú ani cent

5. augusta 2026
plynomer, plyn, odpočet plynu, energopomoc

Bude mať Slovensko na zimu dostatok plynu? Potvrdili, čo presne nás čaká

5. augusta 2026
RTG skener

Finančná správa dostala mobilný RTG skener za 305-tisíc eur. Kufor skontroluje aj bez otvorenia

5. augusta 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.