TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Prišiel vám e-mail od Microsoftu? Neotvárajte prílohu, môže sledovať klávesnicu aj mikrofón
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Prišiel vám e-mail od Microsoftu? Neotvárajte prílohu, môže sledovať klávesnicu aj mikrofón

Falošné bezpečnostné upozornenie ukrýva nebezpečnú skratku. Po otvorení dokáže malvér kradnúť súbory, snímať obrazovku aj nahrávať zvuk.

Posledná aktualizácia: 17. júna 2026 21:59
Lukáš Zachar
Publikované 17. júna 2026
Zdieľať
3 min
Microsoft podvod
Zdroj: Vygenerované AI
Zdieľať

Otvoríte si e-mail a zrazu zbadáte znepokojujúcu správu. Niekto vraj opakovane vytvára jednorazové prihlasovacie kódy k vášmu účtu a hrozí jeho napadnutie. Správa dokonca odporučí zmeniť si okamžite heslo. Priložený bezpečnostný dokument však v skutočnosti môže do počítača nainštalovať malvér, ktorý sleduje klávesnicu, nahráva zvuk a kradne súbory.

Za kampaňou má stáť skupina ScarCruft, známa aj ako APT37, ktorá je dlhodobo spájaná so Severnou Kóreou. Aktuálna vlna útokov momentálne prebieha predovšetkým v Južnej Kórei, no rovnaký modus operandi útočníci radi využívajú aj v ďalších štátoch. Neraz sa to stalo aj na Slovensku.

Útok je nebezpečný najmä tým, že správa nepôsobí ako obyčajný spam. Odosielateľom emailu je Microsoft Account a e-mail používa skutočné bezpečnostné rady. Príjemcu napríklad upozorňuje, aby nikomu neposkytoval nevyžiadaný overovací kód. O čom už email nehovorí je fakt, že doména odosielateľa s Microsoftom nemá nič spoločné.

Mohlo by vás zaujímať

Spotify
Spotify oznámil koniec základnej funkcie. Toto od 1. septembra končí
17. júna 2026
AI
Umelá inteligencia predstavuje obrovské riziko pre milióny ľudí. Takmer vôbec sa o ňom nehovorí
17. júna 2026

Tvári sa ako návod na záchranu účtu

Predmet správy upozorňuje na opakované vytváranie jednorazových hesiel, známych ako OTP kódy. Používateľ sa má domnievať, že sa do jeho Microsoft účtu pokúša prihlásiť neznáma osoba. Podrobnosti a odporúčaný postup má údajne nájsť v priloženom bezpečnostnom dokumente.

Príloha sa vydáva za dokument vo formáte HWP, ktorý sa bežne používa v Južnej Kórei. V skutočnosti ide o ZIP archív obsahujúci súbor s príponou .lnk. Nejde o dokument, ale o skratku Windowsu schopnú spúšťať príkazy. Keď ju používateľ otvorí, spustí sa reťazec príkazov využívajúci PowerShell a ďalšie súbory. Útok následne stiahne ďalšie komponenty vrátane legitímneho balíka jazyka Python a následne spustí útok.

Škodlivý kód sa navyše vydáva za katalógový súbor Windowsu s príponou CAT. Počítač v ňom však v skutočnosti pravidelne spúšťa skompilovaný program v Pythone. Vytvorená naplánovaná úloha sa aktivuje každú minútu, takže jednoduché vymazanie pôvodnej prílohy už problém nevyrieši.

Prečítajte si tiež

Huawei Watch Fit 5 Pro
Ideálny darček na deň otcov? Máme pre vás skvelý tip (od 199 €)
17. júna 2026
Samsung ukázal, ako budú vyzerať displeje budúcnosti. Máme sa na čo tešiť
17. júna 2026

Malvér vidí, čo píšete, a počuje svoje okolie

Výsledkom nákazy je malvér NarwhalRAT. Skratka RAT označuje nástroj na vzdialený prístup, pomocou ktorého môže útočník ovládať infikovaný počítač a zadávať mu ďalšie príkazy.

NarwhalRAT dokáže zaznamenávať stlačené klávesy, a teda zachytiť aj zadávané prihlasovacie údaje. Vytvára snímky obrazovky vo vysokom rozlíšení, nahráva zvuk z mikrofónu, sleduje aktívne okná a zbiera obsah pripojených USB zariadení.

Útočník si napríklad môže vyžiadať aj obsah vybraných priečinkov, stiahnuť ďalšie súbory alebo na počítači spustiť vlastné príkazy. Ukradnuté údaje následne dočasne ukladá do skrytého priečinka s názvom „naverwhale“, aby pôsobil ako súčasť kórejského internetového prehliadača Naver Whale.

Ak ste podobný ZIP súbor otvorili, počítač odpojte od internetu a z iného, čistého zariadenia si zmeňte heslá. Následne spustite úplnú alebo offline kontrolu cez Microsoft Defender. Pri pracovnom počítači kontaktujte správcu siete, pretože malvér môže zostať aktívny prostredníctvom naplánovanej úlohy aj po zatvorení e-mailu.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Samsung Galaxy Fold7
Máte tento Samsung smartfón? Mieri naň nová aktualizácia, pribudnú mu 2 nové AI funkcie
15. júna 2026
Gmail
Potvrdili hromadný útok na Gmail. Ak vám Google pošle takýto e-mail, môžete prísť o Gmail
16. júna 2026
Nothing Headphone (a)
Už pár mesiacov používam jedny slúchadlá na prácu, gaming aj relax. Nedám na ne dopustiť, pritom stoja len 170 €
16. júna 2026
oneplus
Normálny telefón s 9 000 mAh batériou a 185 Hz displejom? Značka, ktorú už všetci pochovali, chystá prekvapenie
16. júna 2026

Najnovšie články

  • Prišiel vám e-mail od Microsoftu? Neotvárajte prílohu, môže sledovať klávesnicu aj mikrofón
  • Spotify oznámil koniec základnej funkcie. Toto od 1. septembra končí
  • Umelá inteligencia predstavuje obrovské riziko pre milióny ľudí. Takmer vôbec sa o ňom nehovorí
  • Ideálny darček na deň otcov? Máme pre vás skvelý tip (od 199 €)
  • Samsung ukázal, ako budú vyzerať displeje budúcnosti. Máme sa na čo tešiť

Bude sa vám páčiť

ChatGPT

ChatGPT vo veľkom stráca používateľov. Mnohí prešli hlavne na tieto 2 konkurenčné modely

17. júna 2026

Huawei chystá skladačku, akú svet ešte nevidel. Poskladá sa na tretinu

17. júna 2026
Temu, peniaze

Temu až 55 % Slovákov. Od júla sa nákupy predražia, mnohí ich chcú obmedziť

17. júna 2026
voľby

Voľby poštou zo zahraničia sa zatiaľ nerušia. Rokovania posunuli na jeseň

17. júna 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.