Gamesite.sk
    Facebook Instagram YouTube X (Twitter)
    Gamesite.sk
    Facebook Instagram YouTube Threads
    • HERNÉ NOVINKY
      • PC
      • PlayStation
      • Xbox
      • Nintendo
      • Mobil
      • Hardvér
    • TECHNOLÓGIE
    • FILMY A SERIÁLY
    • RECENZIE
      • Herné recenzie
      • Hardvérové recenzie
    • HRY
      • Adventúrne
      • Akčné
      • Bojové
      • Fantasy
      • Historické
      • Hororové
      • Open world
      • Pretekárske
      • Role-playing (RPG)
      • Sandbox
      • Športové
      • Stealth
      • Strategické
      • Strieľačky
      • Survival
      • Vojnové
    • TEMATICKÉ ČLÁNKY
    • OSTATNÉ
      • Podcast
      • Quest log
      • Komentáre
      • Generation Magazín
      • PR článok
    Gamesite.sk
    Domov » Technológie » Tento jednoduchý trik útočníci využívajú cez WinRAR – chráňte svoj počítač hneď!
    Technológie 2 Minúty čítania

    Tento jednoduchý trik útočníci využívajú cez WinRAR – chráňte svoj počítač hneď!

    Dominik FarkašDominik Farkaš11.08.2025
    WInRAR
    FOTO: PCWorld
    Zdieľať
    Facebook Twitter Pinterest LinkedIn Tumblr Email Reddit

    Nedávno odhalená a opravená zraniteľnosť v programe WinRAR, označená ako CVE-2025-8088, sa už aktívne zneužíva v rámci phishingových útokov na šírenie malvéru známeho ako RomCom. Táto bezpečnostná chyba, ktorú vývojári vyriešili vo verzii WinRAR 7.13, umožňuje útočníkom prostredníctvom špeciálne upravených archívov extrahovať súbory do ľubovoľných systémových adresárov podľa ich výberu.

    Podstata zraniteľnosti spočíva v takzvanom prechode cez adresáre (directory traversal). Pri extrakcii súborov staršie verzie WinRAR a niektoré súvisiace komponenty (ako UnRAR pre Windows a UnRAR.dll) môžu byť oklamané tak, že namiesto bežnej cesty použijú cestu špecifikovanú v škodlivom archíve. Toto umožňuje útočníkom vkladať spustiteľné súbory do priečinkov, ktoré sa automaticky spúšťajú pri štarte systému, napríklad do priečinkov:

    • %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup (pre lokálneho používateľa)
    • %ProgramData%\Microsoft\Windows\Start Menu\Programs\StartUp (pre všetkých používateľov počítača)

    Výsledkom je, že pri ďalšom prihlásení sa tieto škodlivé súbory automaticky spustia, čím útočníci získajú vzdialený prístup k počítaču obete a možnosť spustiť svoj kód. Je dôležité poznamenať, že zraniteľnosť nepostihuje unixové verzie WinRAR, UnRAR ani mobilnú verziu pre Android.

    Keďže WinRAR zatiaľ nemá automatické aktualizácie, všetci používatelia by si mali čo najskôr manuálne stiahnuť a nainštalovať najnovšiu verziu z oficiálnej stránky win-rar.com, aby sa ochránili pred týmto typom útokov.

    Na problém prišli v ESETe

    Táto zraniteľnosť bola odhalená bezpečnostnými výskumníkmi z firmy ESET – Anton Čerepanov, Peter Košinár a Peter Strýček. Peter Strýček vo vyhlásení pre BleepingComputer potvrdil, že chyba sa už využíva v reálnych spearphishingových kampaniach, kde sa ako návnada používajú RAR archívy infikované týmto malvérom.

    Malvér RomCom, tiež známy pod označeniami Storm-0978, Tropical Scorpius či UNC2596, je prepojený s ruskými hackerskými skupinami, ktoré sa špecializujú na vydieračské útoky ransomvérom, krádeže dát a zber prihlasovacích údajov. Táto skupina je známa aj tým, že pri útokoch často využíva zraniteľnosti typu zero-day a nasadzuje vlastné škodlivé nástroje na dlhodobý prístup k napadnutým systémom.

    Medzi známe kampane skupiny RomCom patria útoky pomocou ransomvéru Cuba a Industrial Spy.ESET pripravuje podrobnú správu o tomto zneužívaní, ktorá bude zverejnená v najbližších dňoch.

    Čo je potrebné urobiť?

    Ak používate WinRAR a nemáte nainštalovanú aktuálnu verziu 7.13, ktorá exploit odstránila, tak vám radíme, aby ste tak čo najskôr urobili. Novú verziu si môžete stiahnuť na tomto odkaze.

    bezpečnosť ransomvér WinRAR
    Facebook Twitter Pinterest LinkedIn Tumblr Reddit Email

    Súvisiace články

    Hlavná postava God of War Laufey
    PlayStation 5

    Čakali sme na malý náznak, no Sony nám rovno odpálilo dekel. Pozrite sa na prvé masívne zábery z nového God of War

    03.06.2026
    Until Dawn 2 postavy
    PlayStation 5

    Sony urobilo rázny krok a oživilo milovanú hororovú značku. Pozrite sa, čo všetko ukázal mrazivý trailer Until Dawn 2

    03.06.2026
    Onimusha: Way of the Sword
    PlayStation 5

    Stavili na nekompromisnú brutalitu a feudálne Japonsko. Kedy presne dorazí nová Onimusha?

    02.06.2026
    Rayman Legends Remake
    PlayStation 5

    Ubisoft vzkriesil slávnu plošinovku: Rayman Legends dostane 3D grafiku a vyjde v októbri

    02.06.2026
    Wolverine v hre Marvel's Wolverine
    PlayStation 5

    Nový gameplay z Wolverina láka na nálož brutality: Objavia sa aj známe postavy

    02.06.2026
    Filmy a seriály

    Prvé reakcie na film Vládcovia vesmíru sú pozitívne, pochvaly sa dočkal najmä soundtrack

    02.06.2026

    Odporúčané hry

    Duke Nukem 3D

    Duke Nukem 3D

    Fairgames

    Fairgames

    Forza Motorsport

    Forza Motorsport

    Outlast: Whistleblower

    Outlast: Whistleblower

    MaxMMA.sk

    Hashtag.sk

    Najčítanejšie za týždeň

    Milovali ich milióny, no koniec bol čistá katastrofa: Týchto 20 seriálov totálne zlyhalo vo finále

    30.05.2026

    Budovali legendu, no záver všetko pokazil: Týchto 15 skvelých hier totálne zlyhalo vo finále

    31.05.2026

    Windows 11 sa dá zrýchliť hneď teraz a zadarmo. Microsoft v tichosti vydal novinku

    28.05.2026

    Generation Magazín

    Stiahnuť
    Gamesite logo
    • Redakcia
    • Kariéra na Gamesite.sk
    • Partneri
    • Kontaktný formulár
    Facebook Instagram YouTube Threads
    Gamesite logo mobil
    • Redakcia
    • Kariéra na Gamesite.sk
    • Partneri
    • Kontaktný formulár
    Facebook Instagram YouTube Threads

    Píšte vyššie do určeného pola a stlačte Enter pre vyhľadávanie. Pre zrušenie vyhľadávania stlačte Esc.