AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AplikácieNovinky

Nebezpečný útok odhalený: Hackeri ukradnú vaše dáta cez populárny program. Čo musíte spraviť hneď?

"WinRAR zraniteľnosť umožnila šírenie malvéru cez infikované RAR súbory. Aktualizujte na verziu 7.13 a chráňte svoje zariadenia pred útokom skupiny RomCom."

Lukáš Zachar
11. augusta 2025 17:53
Lukáš Zachar
Zdieľať
Zdieľať

Bezpečnostní experti odhalili závažnú zraniteľnosť v populárnom nástroji na správu archívov WinRAR. Útočníkom sa podarilo využiť bezpečnostnú chybu na automatické spustenie škodlivého kódu po prihlásení do systému Windows. Útok, označený ako cielený, umožnil šírenie malvéru bez vedomia obete, čo mohlo mať rozsiahle následky pre jednotlivcov i firmy.

Skupina RomCom zaútočila nulovým dňom

Incident bol súčasťou sofistikovanej phishingovej kampane, ktorú zrealizovala skupina RomCom, známa svojimi predošlými kybernetickými útokmi. Podľa analytikov zo spoločnosti ESET sa útok vykonal prostredníctvom infikovaných RAR súborov zasielaných e-mailom. Po otvorení prílohy sa škodlivý kód preniesol do priečinka autorun v systéme Windows, čo umožnilo jeho nepozorované spustenie pri ďalšom štarte zariadenia.

Skupina RomCom, známa taktiež pod označeniami Storm-0978, Tropical Scorpius a UNC2596, má bohaté skúsenosti s krádežami prihlasovacích údajov a šírením ransomvéru. Tentokrát však použila tzv. nulový deň – doposiaľ neznámu zraniteľnosť, ktorá dramaticky zvyšuje úspešnosť útoku. Táto taktika umožnila, aby útočníci získali úplnú kontrolu nad kompromitovanými zariadeniami, a to bez akejkoľvek interakcie zo strany používateľa okrem otvorenia škodlivého archívu.

NEWSBYTE
Slovensko uvádza veľkú novinku: Revolučné QR platby, ktoré zmenia všetko!

Slovensko uvádza veľkú novinku: Revolučné QR platby, ktoré zmenia všetko!

Európska únia plánuje veľký krok: Brusel pripravuje tvrdé obmedzenia pre Rusov, o ktorých sa hovorí všade

Európska únia plánuje veľký krok: Brusel pripravuje tvrdé obmedzenia pre Rusov, o ktorých sa hovorí všade

Pitná voda v ohrození: Odborníci varujú pred hrozbou, ktorá môže zmeniť budúcnosť medicíny

Pitná voda v ohrození: Odborníci varujú pred hrozbou, ktorá môže zmeniť budúcnosť medicíny

Slovensko uvádza veľkú novinku: Revolučné QR platby, ktoré zmenia všetko!
Slovensko uvádza veľkú novinku: Revolučné QR platby, ktoré zmenia všetko!
Európska únia plánuje veľký krok: Brusel pripravuje tvrdé obmedzenia pre Rusov, o ktorých sa hovorí všade
Európska únia plánuje veľký krok: Brusel pripravuje tvrdé obmedzenia pre Rusov, o ktorých sa hovorí všade
Pitná voda v ohrození: Odborníci varujú pred hrozbou, ktorá môže zmeniť budúcnosť medicíny
Pitná voda v ohrození: Odborníci varujú pred hrozbou, ktorá môže zmeniť budúcnosť medicíny

Oprava chyby je už dostupná

Vývojári programu WinRAR už reagovali a chybu opravili vo verzii 7.13. Aktualizácia obsahuje ochranu pred extrahovaním súborov mimo zvoleného adresára, čím eliminuje riziko ich automatického spúšťania. Zraniteľnosti bolo pridelené označenie CVE-2025-8088 a týkala sa výlučne verzií pre Windows vrátane knižnice UnRAR.dll. Verzie pre Unix, Android alebo open-source varianty knižnice UnRAR zraniteľné neboli.

Chýbajúca automatická aktualizácia v programe WinRAR však predstavuje riziko, že veľká časť používateľov zostane zraniteľná, pokiaľ manuálne nestiahne a nenainštaluje opravenú verziu. Tento problém je obzvlášť dôležitý pre firemných používateľov, ktorých zariadenia často obsahujú citlivé údaje.

Dôvera v archívy môže byť nebezpečná

Útok využívajúci automatické spúšťanie infikovaných súborov nie je novinkou. Spojenie tejto techniky s nulovým dňom však výrazne zvyšuje efektivitu, najmä pri cielených phishingových kampaniach. Zatiaľ čo v minulosti sa podobné útoky sústreďovali na pochybné sťahovania, dnes sa často šíria prostredníctvom vierohodne vyzerajúcich e-mailov cielených na konkrétnych zamestnancov.

Podľa bezpečnostných špecialistov je skupina RomCom len jednou z mála skupín schopných takto efektívne zneužiť nové bezpečnostné chyby. Používatelia by preto mali byť mimoriadne obozretní pri otváraní súborov z neoverených zdrojov. Ak pochybnosti pretrvávajú, najlepším riešením je neotvárať súbor vôbec alebo použiť alternatívne bezpečnejšie nástroje.

Spoločnosť ESET už pracuje na podrobnej analýze tejto kybernetickej operácie, ktorá má poskytnúť viac informácií o technikách útočníkov. Je však nepravdepodobné, že problém zmizne zo dňa na deň, keďže mnoho zariadení zostáva bez potrebnej aktualizácie. Ako ukazuje tento prípad, aj zdanlivo bežný softvér môže predstavovať vstupnú bránu pre rozsiahle kybernetické útoky.

Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

Automobilky varujú: Výroba sa môže zastaviť už o pár dní, Slováci budú prvými obeťami krízy

Lukáš Zachar
3 Min Read

ŠETRENIE alebo výdavky? Štát si pridáva 900 miliónov na mzdy, občania hovoria o NESPRAVODLIVOSTI

Lukáš Zachar
3 Min Read

Telekom prekvapuje: Magio TV prináša veľkú novinku, zákazníci získavajú upgrade úplne zadarmo

Lukáš Zachar
3 Min Read

Slovensko v ohrození: Hackeri ZAÚTOČILI na štátny portál, podvodné SMS správy zasiahli tisíce ľudí (čo robiť)

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Elektromobilita

Dlh Európskej únie RAKETOVO rastie: Každý obyvateľ už teraz dlhuje 1 350 eur a situácia sa bude zhoršovať

3 Min Read
Aplikácie

Slováci majú šancu nakúpiť Windows a Office za historicky najnižšie ceny: Licencie už od 10 €

4 Min Read
Elektromobilita

Slovensko prichádza o milióny: Revolučné brzdové svetlo môže zachrániť životy aj peniaze, štát však odkladá jeho zavedenie

3 Min Read
Novinky

AKTUÁLNE: Slováci majú DOKONALÚ príležitosť ušetriť. Nový Windows 11 už stojí len 10 € (návod)

5 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?